{"id":697583,"date":"2023-04-07T11:44:36","date_gmt":"2023-04-07T11:44:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-fallas-criticas-de-ics-en-productos-hitachi-myscada-icl-y-nexx\/"},"modified":"2023-04-07T11:44:39","modified_gmt":"2023-04-07T11:44:39","slug":"cisa-advierte-sobre-fallas-criticas-de-ics-en-productos-hitachi-myscada-icl-y-nexx","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-fallas-criticas-de-ics-en-productos-hitachi-myscada-icl-y-nexx\/","title":{"rendered":"CISA advierte sobre fallas cr\u00edticas de ICS en productos Hitachi, mySCADA, ICL y Nexx"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 abr 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Sistema de Control Industrial<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/04\/06\/cisa-releases-seven-industrial-control-systems-advisories\" target=\"_blank\">publicado<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/04\/04\/cisa-releases-one-industrial-control-systems-advisory\" target=\"_blank\">ocho<\/a> Avisos de sistemas de control industrial (ICS) que advierten sobre fallas cr\u00edticas que afectan a los productos de Hitachi Energy, mySCADA Technologies, Industrial Control Links y Nexx.<\/p>\n<p>Encabezando la lista est\u00e1 <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-3682\" target=\"_blank\">CVE-2022-3682<\/a> (puntuaci\u00f3n CVSS: 9,9), lo que afecta al administrador de datos del sistema MicroSCADA SDM600 de Hitachi Energy, que podr\u00eda permitir que un atacante tome el control remoto del producto.<\/p>\n<p>La falla se deriva de un problema con la validaci\u00f3n de permisos de archivos, lo que permite que un adversario cargue un mensaje especialmente dise\u00f1ado en el sistema, lo que lleva a la ejecuci\u00f3n de c\u00f3digo arbitrario.<\/p>\n<p>Hitachi Energy ha lanzado SDM600 1.3.0.1339 para <a rel=\"nofollow noopener\" href=\"https:\/\/search.abb.com\/library\/Download.aspx?DocumentID=8DBD000138\" target=\"_blank\">mitigar<\/a> el problema para las versiones de SDM600 anteriores a la versi\u00f3n 1.2 FP3 HF4 (Build Nr. 1.2.23000.291).<\/p>\n<p>Otro conjunto de cinco vulnerabilidades cr\u00edticas: <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-28400\" target=\"_blank\">CVE-2023-28400<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-28716\" target=\"_blank\">CVE-2023-28716<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-28384\" target=\"_blank\">CVE-2023-28384<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-29169\" target=\"_blank\">CVE-2023-29169<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-29150\" target=\"_blank\">CVE-2023-29150<\/a> (Puntuaciones CVSS: 9.9): se relaciona con errores de inyecci\u00f3n de comandos presentes en mySCADA myPRO versiones 8.26.0 y anteriores.<\/p>\n<p>&#8220;La explotaci\u00f3n exitosa de estas vulnerabilidades podr\u00eda permitir que un usuario autenticado inyecte comandos arbitrarios del sistema operativo&#8221;, advirti\u00f3 CISA, instando a los usuarios a actualizar a la versi\u00f3n 8.29.0 o superior.<\/p>\n<p>Tambi\u00e9n se ha revelado un error de seguridad cr\u00edtico en los controladores SCADA ScadaFlex II de Industrial Control Links (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-25359\" target=\"_blank\">CVE-2022-25359<\/a>puntuaci\u00f3n CVSS: 9.1) que podr\u00eda permitir a un atacante autenticado sobrescribir, eliminar o crear archivos.<\/p>\n<p>&#8220;Industrial Control Links ha informado que est\u00e1n cerrando su negocio&#8221;, dijo la agencia.  &#8220;Este producto puede considerarse al final de su vida \u00fatil; es posible que no est\u00e9 disponible el soporte continuo para este producto&#8221;.<\/p>\n<p>Se recomienda a los usuarios que minimicen la exposici\u00f3n de la red, a\u00edslen las redes del sistema de control de las redes comerciales y las coloquen detr\u00e1s de firewalls para abordar los riesgos potenciales.<\/p>\n<p>Completan la lista cinco deficiencias, incluido un error cr\u00edtico (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-1748\" target=\"_blank\">CVE-2023-1748<\/a>puntuaci\u00f3n CVSS: 9,3), que afecta a los controladores de puertas de garaje, enchufes inteligentes y alarmas inteligentes vendidos por Nexx.<\/p>\n<p>Las vulnerabilidades que podr\u00edan permitir a los actores de amenazas abrir las puertas del garaje de la casa, apoderarse de los enchufes inteligentes y obtener el control remoto de las alarmas inteligentes, seg\u00fan un investigador de seguridad. <a rel=\"nofollow noopener\" href=\"https:\/\/medium.com\/@samsabetan\/the-uninvited-guest-idors-garage-doors-and-stolen-secrets-e4b49e02dadc\" target=\"_blank\">sam sabetan<\/a>quien descubri\u00f3 e inform\u00f3 los problemas.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;padding: 0px 5%;border-radius: 10px;text-align: left;border-top-left-radius: 50px;border-bottom-right-radius: 50px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Aprenda a proteger el per\u00edmetro de identidad: estrategias comprobadas<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d\">Mejore la seguridad de su empresa con nuestro pr\u00f3ximo seminario web sobre ciberseguridad dirigido por expertos: \u00a1Explore las estrategias del per\u00edmetro de identidad!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-perimeter?source=inside2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;float:left;font-weight:500;letter-spacing: 0.2px\">No se lo pierda: \u00a1guarde su asiento!<\/a><\/div>\n<p>Las siguientes versiones de dispositivos dom\u00e9sticos inteligentes Nexx se ven afectadas:<\/p>\n<ul>\n<li>Controlador de puerta de garaje Nexx (NXG-100B, NXG-200) &#8211; Versi\u00f3n nxg200v-p3-4-1 y anteriores<\/li>\n<li>Nexx Smart Plug (NXPG-100W) &#8211; Versi\u00f3n nxpg100cv4-0-0 y anteriores<\/li>\n<li>Nexx Smart Alarm (NXAL-100) &#8211; Versi\u00f3n nxal100v-p1-9-1 y anteriores<\/li>\n<\/ul>\n<p>&#8220;La explotaci\u00f3n exitosa de estas vulnerabilidades podr\u00eda permitir que un atacante reciba informaci\u00f3n confidencial, ejecute solicitudes de interfaz programable de aplicaciones (API) o secuestre dispositivos&#8221;, dijo CISA.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/cisa-warns-of-critical-ics-flaws-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 abr 2023\ue804Ravie Lakshman\u00e1nSistema de Control Industrial La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU.<\/p>\n","protected":false},"author":1,"featured_media":697584,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,4661,5275,4664,2026,3233,4662,118357,155614,83429,4668,4667,155613,155615,4654,4658,4659,4653,4655,6087,4663,4666,4665,131,4660],"class_list":["post-697583","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-cisa","tag-como-hackear","tag-criticas","tag-fallas","tag-filtracion-de-datos","tag-hitachi","tag-icl","tag-ics","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-myscada","tag-nexx","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-productos","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/697583","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=697583"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/697583\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/697584"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=697583"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=697583"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=697583"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}