{"id":580042,"date":"2023-01-18T08:17:20","date_gmt":"2023-01-18T08:17:20","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-fallas-en-los-sistemas-de-control-industrial-de-siemens-ge-digital-y-contec\/"},"modified":"2023-01-18T08:17:22","modified_gmt":"2023-01-18T08:17:22","slug":"cisa-advierte-sobre-fallas-en-los-sistemas-de-control-industrial-de-siemens-ge-digital-y-contec","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-fallas-en-los-sistemas-de-control-industrial-de-siemens-ge-digital-y-contec\/","title":{"rendered":"CISA advierte sobre fallas en los sistemas de control industrial de Siemens, GE Digital y Contec"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad ICS\/SCADA<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2023\/01\/17\/cisa-releases-four-industrial-control-systems-advisories\" target=\"_blank\">publicado<\/a> cuatro avisos de Sistemas de control industrial (ICS), que mencionan varias fallas de seguridad que afectan a los productos de Siemens, GE Digital y Contec.<\/p>\n<p>Los problemas m\u00e1s cr\u00edticos se han identificado en Siemens SINEC INS que podr\u00edan conducir a la ejecuci\u00f3n remota de c\u00f3digo a trav\u00e9s de una falla transversal de ruta (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-45092\" target=\"_blank\">CVE-2022-45092<\/a>puntaje CVSS: 9.9) e inyecci\u00f3n de comandos (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-2068\" target=\"_blank\">CVE-2022-2068<\/a>puntuaci\u00f3n CVSS: 9,8).<\/p>\n<p>Siemens tambi\u00e9n parch\u00f3 una vulnerabilidad de omisi\u00f3n de autenticaci\u00f3n en el analizador llhttp (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-35256\" target=\"_blank\">CVE-2022-35256<\/a>puntuaci\u00f3n CVSS: 9,8), as\u00ed como un error de escritura fuera de los l\u00edmites en la biblioteca OpenSSL (CVE-2022-2274, puntuaci\u00f3n CVSS: 9,8) que podr\u00eda explotarse para desencadenar la ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<p>La empresa de automatizaci\u00f3n alemana, en diciembre de 2022, <a rel=\"nofollow noopener\" href=\"https:\/\/support.industry.siemens.com\/cs\/document\/109815432\/sinec-ins-v1-0-service-pack-2-update-1-software-(incl-10-node-demo)-download?dti=0&amp;lc=en-WW\" target=\"_blank\">publicado<\/a> Software Service Pack 2 Update 1 para mitigar las fallas.<\/p>\n<p>Por separado, tambi\u00e9n se revel\u00f3 una falla cr\u00edtica en la soluci\u00f3n Proficy Historian de GE Digital que podr\u00eda resultar en la ejecuci\u00f3n del c\u00f3digo independientemente del estado de autenticaci\u00f3n.  El problema, registrado como CVE-2022-46732 (puntaje CVSS: 9.8), afecta a las versiones 7.0 y posteriores de Proficy Historian, y se solucion\u00f3 en <a rel=\"nofollow noopener\" href=\"https:\/\/www.ge.com\/digital\/applications\/proficy-historian\" target=\"_blank\">Proficy Historiador 2023<\/a>.<\/p>\n<p>&#8220;Un atacante puede aprovechar este hecho y eludir la autenticaci\u00f3n del historial haci\u00e9ndose pasar por un servicio local&#8221;, Uri Katz, investigador de seguridad de la empresa de seguridad industrial Claroty, <a rel=\"nofollow noopener\" href=\"https:\/\/claroty.com\/team82\/research\/hacking-ics-historians-the-pivot-point-from-it-to-ot\" target=\"_blank\">dicho<\/a>.  &#8220;Esto permite a los atacantes remotos la capacidad de iniciar sesi\u00f3n en cualquier servidor GE Proficy Historian y forzarlo a realizar acciones no autorizadas&#8221;.<\/p>\n<p>CISA tambi\u00e9n actualiz\u00f3 un aviso de ICS que se public\u00f3 el mes pasado, que detalla una vulnerabilidad cr\u00edtica de inyecci\u00f3n de comandos en el sistema HMI CONPROSYS de Contec (CVE-2022-44456, puntaje CVSS: 10.0) que podr\u00eda permitir que un atacante remoto env\u00ede solicitudes especialmente dise\u00f1adas para ejecutar comandos arbitrarios. .<\/p>\n<p>Si bien Contec corrigi\u00f3 esta deficiencia en la versi\u00f3n 3.4.5, desde entonces se ha descubierto que el software es vulnerable a cuatro defectos adicionales que podr\u00edan provocar la divulgaci\u00f3n de informaci\u00f3n y el acceso no autorizado.<\/p>\n<p>Se recomienda a los usuarios del Sistema HMI CONPROSYS que actualicen a la versi\u00f3n 3.5.0 o posterior, adem\u00e1s de tomar medidas para minimizar la exposici\u00f3n de la red y aislar dichos dispositivos de las redes comerciales.<\/p>\n<p>Los avisos llegan menos de una semana despu\u00e9s de que CISA lanzara 12 alertas de este tipo advirtiendo sobre fallas cr\u00edticas que afectan el software de Sewio, InHand Networks, Sauter Controls y Siemens.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/cisa-warns-of-flaws-in-siemens-ge.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de enero de 2023\ue804Ravie Lakshman\u00e1nSeguridad ICS\/SCADA La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU.<\/p>\n","protected":false},"author":1,"featured_media":580043,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,4661,5275,4664,140631,2343,1662,3233,4662,1747,4668,4667,36,4654,4658,4659,4653,4655,4663,4666,4665,6309,5527,131,4660],"class_list":["post-580042","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-cisa","tag-como-hackear","tag-contec","tag-control","tag-digital","tag-fallas","tag-filtracion-de-datos","tag-industrial","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-siemens","tag-sistemas","tag-sobre","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/580042","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=580042"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/580042\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/580043"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=580042"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=580042"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=580042"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}