Fecha de publicaciĂłn: 15/02/2022
Importancia:
Alta
Recursos afectados:
AVEVA System Platform 2020 R2 P01 y versiones anteriores.
DescripciĂłn:
Sharon Brizinov, de Claroty, junto con Ilya Karpov, Evgeniy Druzhinin y Konstantin Kondratev, de Rostelecom-Solar, coordinados por el ICS-CERT, han notificado vulnerabilidades en AVEVA System Platform.
SoluciĂłn:
Los usuarios afectados deben actualizar a una de las versiones listadas a continuación y después aplicar la actualización de seguridad correspondiente:
- AVEVA System Platform 2020 R2 P01 / AVEVA System Platform 2020 R2: AVEVA System Platform 2020 R2 SP1;
- AVEVA System Platform 2020: AVEVA System Platform 2020 P01.
Las vulnerabilidades ya han sido corregidas en:
- AVEVA Application Server,
- AVEVA Operations Management Interface (OMI)
- AVEVA Historian and Historian Client.
Detalle:
Las vulnerabilidades podrĂan exponer las credenciales en texto claro de la cuenta de Network User Account del sistema, o las credenciales en texto claro del usuario conectado, a un usuario autorizado con pocos privilegios. Las credenciales en texto claro tambiĂ©n quedarĂan expuestas si el usuario crea un volcado de memoria de diagnĂłstico del proceso y lo guarda en una ubicaciĂłn no protegida a la que pueda acceder un usuario malicioso no autorizado.
Etiquetas:
ActualizaciĂłn, Infraestructuras crĂticas, IoT, SCADA, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.