{"id":571346,"date":"2023-01-12T18:55:31","date_gmt":"2023-01-12T18:55:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/mas-de-100-modelos-de-plc-de-siemens-son-vulnerables-a-la-adquisicion-de-firmware\/"},"modified":"2023-01-12T18:55:32","modified_gmt":"2023-01-12T18:55:32","slug":"mas-de-100-modelos-de-plc-de-siemens-son-vulnerables-a-la-adquisicion-de-firmware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/mas-de-100-modelos-de-plc-de-siemens-son-vulnerables-a-la-adquisicion-de-firmware\/","title":{"rendered":"M\u00e1s de 100 modelos de PLC de Siemens son vulnerables a la adquisici\u00f3n de firmware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de firmware y hardware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los investigadores de seguridad han revelado m\u00faltiples vulnerabilidades arquitect\u00f3nicas en los controladores l\u00f3gicos programables (PLC) Siemens SIMATIC y SIPLUS S7-1500 que podr\u00edan ser explotados por un actor malicioso para instalar sigilosamente el firmware en los dispositivos afectados y tomar el control de ellos.<\/p>\n<p>Descubierto por <b>Seguridad del globo rojo<\/b>los problemas se rastrean como <strong>CVE-2022-38773<\/strong> (puntuaci\u00f3n CVSS: 4,6), con la baja gravedad derivada del requisito previo de que la explotaci\u00f3n requiere la manipulaci\u00f3n f\u00edsica del dispositivo.<\/p>\n<p>Las fallas &#8220;podr\u00edan permitir a los atacantes eludir todas las funciones de arranque protegidas, lo que dar\u00eda como resultado una modificaci\u00f3n arbitraria persistente del c\u00f3digo operativo y los datos&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/redballoonsecurity.com\/siemens-discovery\/\" target=\"_blank\">dicho<\/a>.  M\u00e1s de 100 modelos son susceptibles.<\/p>\n<p>Dicho de otra manera, las debilidades son el resultado de la falta de verificaciones de firmas asim\u00e9tricas para el firmware en el arranque, lo que permite que el atacante cargue un cargador de arranque y firmware corruptos mientras socava las protecciones de integridad.<\/p>\n<p>Una consecuencia m\u00e1s grave de cargar dicho firmware modificado es que podr\u00eda dar al actor de amenazas la capacidad de ejecutar c\u00f3digo malicioso de manera persistente y obtener el control total de los dispositivos sin generar ninguna se\u00f1al de alarma.<\/p>\n<p>&#8220;Este descubrimiento tiene implicaciones potencialmente significativas para los entornos industriales, ya que estas vulnerabilidades de ra\u00edz de confianza de hardware que no se pueden parchear podr\u00edan dar como resultado una modificaci\u00f3n arbitraria persistente del c\u00f3digo operativo y los datos del S7-1500&#8221;, dijeron los investigadores.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1673549731_410_Mas-de-100-modelos-de-PLC-de-Siemens-son-vulnerables.png\" alt=\"\" border=\"0\" data-original-height=\"318\" data-original-width=\"728\"\/><\/div>\n<p>Siemens, en un <a rel=\"nofollow noopener\" href=\"https:\/\/cert-portal.siemens.com\/productcert\/html\/ssa-482757.html\" target=\"_blank\">consultivo<\/a> lanzado esta semana, dijo que no tiene parches planificados, pero inst\u00f3 a los clientes a limitar el acceso f\u00edsico a los PLC afectados al personal de confianza para evitar la manipulaci\u00f3n del hardware.<\/p>\n<p>La falta de una actualizaci\u00f3n de firmware se atribuye al hecho de que el esquema criptogr\u00e1fico que sustenta las funciones de arranque protegidas est\u00e1 integrado en un chip de elemento seguro f\u00edsico dedicado (llamado el <a rel=\"nofollow noopener\" href=\"https:\/\/www.microchip.com\/en-us\/product\/ATECC108A\" target=\"_blank\">ATECC108<\/a> coprocesador CryptoAuthentication), que descifra el firmware en la memoria durante el inicio.<\/p>\n<p>Por lo tanto, un atacante con acceso f\u00edsico al dispositivo podr\u00eda aprovechar los problemas identificados en la implementaci\u00f3n criptogr\u00e1fica para descifrar el firmware, realizar cambios no autorizados y actualizar el firmware troyanizado en el PLC, ya sea f\u00edsicamente o explotando una falla conocida de ejecuci\u00f3n de c\u00f3digo remoto.<\/p>\n<p>&#8220;Las vulnerabilidades fundamentales: implementaciones de hardware inadecuadas del [Root of Trust] utilizando un procesador criptogr\u00e1fico dedicado, no se pueden parchear y no se pueden reparar con una actualizaci\u00f3n de firmware, ya que el hardware no se puede modificar f\u00edsicamente&#8221;, explicaron los investigadores.<\/p>\n<p>Sin embargo, el gigante alem\u00e1n de la automatizaci\u00f3n dijo que est\u00e1 en proceso de lanzar nuevas versiones de hardware para la familia de productos S7-1500 que vienen con un &#8220;mecanismo de arranque seguro&#8221; renovado que resuelve la vulnerabilidad.<\/p>\n<p>Los hallazgos se producen cuando la empresa de seguridad industrial Claroty revel\u00f3 el a\u00f1o pasado una falla cr\u00edtica que afecta a los dispositivos SIMATIC de Siemens que podr\u00eda explotarse para recuperar las claves criptogr\u00e1ficas privadas globales codificadas y comprometer completamente el producto.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/over-100-siemens-plc-models-found.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 de enero de 2023\ue804Ravie Lakshman\u00e1nSeguridad de firmware y hardware Los investigadores de seguridad han revelado m\u00faltiples vulnerabilidades<\/p>\n","protected":false},"author":1,"featured_media":571347,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5206,4661,4664,4662,21488,4668,4667,16,7906,4654,4658,4659,4653,4655,40762,4663,4666,4665,6309,1932,4660,5163],"class_list":["post-571346","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-adquisicion","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-firmware","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mas","tag-modelos","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-plc","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-siemens","tag-son","tag-vulnerabilidad-de-software","tag-vulnerables"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/571346","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=571346"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/571346\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/571347"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=571346"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=571346"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=571346"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}