- Experion PKS: todas las versiones anteriores a R510.2 HF14;
- Experion PKS: todas las versiones anteriores a R511.5 TCU4 HF4;
- Experion PKS: todas las versiones anteriores a R520.1 TCU5;
- Experion PKS: todas las versiones anteriores a R520.2 TCU4 HF2;
- Experion LX: todas las versiones anteriores a R511.5 TCU4 HF4;
- Experion LX: todas las versiones anteriores a R520.1 TCU5;
- Experion LX: todas las versiones anteriores a R520.2 TCU4 HF2;
- PlantCruise de Experion: todas las versiones anteriores a R511.5 TCU4 HF4;
- PlantCruise de Experion: todas las versiones anteriores a R520.1 TCU5;
- PlantCruise de Experion: todas las versiones anteriores a R520.2 TCU4 HF2;
- Administrador de seguridad: R15x, R16x hasta R162.10 inclusive;
- Responsable de seguridad SC: R210.X, R211.1, R211.2, R212.1.
Claroty y Armis han reportado 13 vulnerabilidades: 1 de severidad crĂtica, 8 altas y 4 medias que podrĂan revelar informaciĂłn confidencial, permitir una escalada de privilegios o la ejecuciĂłn remota de cĂłdigo.
Honeywell recomienda a los usuarios que actualicen a la versiĂłn a la que se hace referencia en el aviso de seguridad o el registro CVE.
La vulnerabilidad de severidad crĂtica detectada podrĂa permitir a un atacante modificar archivos en los controladores Experion o SMSC S300. Este exploit podrĂa usarse para escribir un archivo que puede dar lugar a un comportamiento inesperado basado en cambios de configuraciĂłn o actualizaciĂłn de archivos que podrĂan resultar en la ejecuciĂłn posterior de una aplicaciĂłn maliciosa si se activa.
Se ha asignado el identificador CVE-2023-5389 para esta vulnerabilidad.
Â
Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen.
TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para mĂĄs informaciĂłn o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catĂĄlogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestiĂłn que pueda tener.