{"id":67243,"date":"2022-04-01T17:15:31","date_gmt":"2022-04-01T17:15:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/errores-criticos-en-rockwell-plc-podrian-permitir-a-los-hackers-implantar-codigo-malicioso\/"},"modified":"2022-04-01T17:15:40","modified_gmt":"2022-04-01T17:15:40","slug":"errores-criticos-en-rockwell-plc-podrian-permitir-a-los-hackers-implantar-codigo-malicioso","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/errores-criticos-en-rockwell-plc-podrian-permitir-a-los-hackers-implantar-codigo-malicioso\/","title":{"rendered":"Errores cr\u00edticos en Rockwell PLC podr\u00edan permitir a los hackers implantar c\u00f3digo malicioso"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se han revelado dos nuevas vulnerabilidades de seguridad en los controladores l\u00f3gicos programables de Rockwell Automation (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Programmable_logic_controller\" target=\"_blank\">PLC<\/a>) y software de estaci\u00f3n de trabajo de ingenier\u00eda que podr\u00eda ser explotado por un atacante para inyectar c\u00f3digo malicioso en los sistemas afectados y modificar sigilosamente los procesos de automatizaci\u00f3n.<\/p>\n<p>Las fallas tienen el potencial de interrumpir las operaciones industriales y causar da\u00f1os f\u00edsicos a las f\u00e1bricas de manera similar a los ataques de Stuxnet y Rogue7, dijo la empresa de seguridad de tecnolog\u00eda operativa Claroty.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d3\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/El-malware-bancario-para-Android-TeaBot-se-propaga-de-nuevo.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;La l\u00f3gica programable y las variables predefinidas impulsan estos [automation] procesos, y los cambios en cualquiera alterar\u00e1n el funcionamiento normal del PLC y el proceso que administra&#8221;, Sharon Brizinov de Claroty <a rel=\"nofollow noopener\" href=\"https:\/\/claroty.com\/2022\/03\/31\/blog-research-hiding-code-on-rockwell-automation-plcs\/\" target=\"_blank\">se\u00f1alado<\/a> en un art\u00edculo publicado el jueves.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"PLC de Rockwell\" border=\"0\" data-original-height=\"463\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1648833331_251_Errores-criticos-en-Rockwell-PLC-podrian-permitir-a-los-hackers.jpg\" title=\"PLC de Rockwell\" \/><\/div>\n<p>La lista de dos defectos est\u00e1 a continuaci\u00f3n:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ics\/advisories\/icsa-22-090-05\" target=\"_blank\"><strong>CVE-2022-1161<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 10.0): una falla explotable de forma remota que permite a un actor malicioso escribir un c\u00f3digo de programa &#8220;textual&#8221; legible por el usuario en una ubicaci\u00f3n de memoria separada del c\u00f3digo compilado ejecutado (tambi\u00e9n conocido como c\u00f3digo de bytes).  El problema reside en el firmware del PLC que se ejecuta en los sistemas de control ControlLogix, CompactLogix y GuardLogix de Rockwell.<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ics\/advisories\/icsa-22-090-07\" target=\"_blank\"><strong>CVE-2022-1159<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7,7): un atacante con acceso administrativo a una estaci\u00f3n de trabajo que ejecuta la aplicaci\u00f3n Studio 5000 Logix Designer puede interceptar el proceso de compilaci\u00f3n e inyectar c\u00f3digo en el programa del usuario sin el conocimiento del usuario.<\/li>\n<\/ul>\n<p>La explotaci\u00f3n exitosa de los defectos podr\u00eda permitir que un atacante modifique los programas de usuario y descargue un c\u00f3digo malicioso en el controlador, alterando efectivamente el funcionamiento normal del PLC y permitiendo que se env\u00eden comandos no autorizados a los dispositivos f\u00edsicos controlados por el sistema industrial.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;El resultado final de explotar ambas vulnerabilidades es el mismo: el ingeniero cree que se est\u00e1 ejecutando un c\u00f3digo benigno en el PLC; mientras tanto, se est\u00e1 ejecutando un c\u00f3digo completamente diferente y potencialmente malicioso en el PLC&#8221;, explic\u00f3 Brizinov.<\/p>\n<p>La gravedad de las fallas tambi\u00e9n ha provocado una <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/03\/31\/cisa-releases-security-advisories-rockwell-automation-products\" target=\"_blank\">consultivo<\/a> de la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) que describe los pasos de mitigaci\u00f3n que los usuarios del hardware y software afectados pueden tomar para una &#8220;estrategia integral de defensa en profundidad&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/critical-bugs-in-rockwell-plc-could.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se han revelado dos nuevas vulnerabilidades de seguridad en los controladores l\u00f3gicos programables de Rockwell Automation (PLC) y<\/p>\n","protected":false},"author":1,"featured_media":67244,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,706,4664,6215,1225,4662,6369,40763,4668,4667,36,6210,4654,4658,4659,4653,4655,1515,40762,1639,4663,40761,4666,4665,4660],"class_list":["post-67243","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-codigo","tag-como-hackear","tag-criticos","tag-errores","tag-filtracion-de-datos","tag-hackers","tag-implantar","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malicioso","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-permitir","tag-plc","tag-podrian","tag-programa-malicioso-ransomware","tag-rockwell","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/67243","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=67243"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/67243\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/67244"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=67243"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=67243"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=67243"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}