Lun, 07/08/2023 – 09:00
SCADA Data Gateway, versiones anteriores a 5.02.00.
Varios investigadores de Claroty Research (Team82), STAR Labs y Team ECQ, han reportado 7 vulnerabilidades detectadas en SCADA Data Gateway del fabricante Triangle MicroWorks, 1 de severidad crĂtica y 6 altas. La explotaciĂłn de estas vulnerabilidades podrĂa permitir a un atacante omitir el proceso de autenticaciĂłn, crear archivos maliciosos, ejecutar cĂłdigo arbitrario o divulgar informaciĂłn sensible.
Actualizar SCADA Data Gateway a la versiĂłn 5.02.00.
La vulnerabilidad de severidad crĂtica se origina debido a un fallo en la configuraciĂłn por defecto del sistema que provoca la omisiĂłn de autenticaciĂłn del usuario, habilitando que un atacante pueda ejecutar cĂłdigo arbitrario con privilegios de root en el producto afectado. Se ha asignado el identificador CVE-2023-39457 para esta vulnerabilidad.
Para el resto de vulnerabilidades de severidad alta se han asignado los identificadores CVE-2023-39459, CVE-2023-39460, CVE-2023-39463, CVE-2023-39464, CVE-2023-39465 y CVE-2023-39468.
Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.