ElevaciĆ³n de privilegios en Metasys ADS/ADX/OAS de Johnson Controls

Fecha de publicaciĆ³n: 29/04/2022

Importancia:
Alta

Recursos afectados:

Servidores Metasys ADS/ADX/OAS, versiones 10 y 11.

DescripciĆ³n:

El fabricante ha reportado una vulnerabilidad de severidad alta que podrĆ­a permitir a un atacante realizar una gestiĆ³n inadecuada de los privilegios de los usuarios.

SoluciĆ³n:

Actualizar los servidores Metasys ADS/ADX/OAS:

  • versiĆ³n 10 con el patch 10.1.5;
  • versiĆ³n 11 con el patch 11.0.2.

Detalle:

En determinadas circunstancias, la explotaciĆ³n de esta vulnerabilidad podrĆ­a permitir a un usuario autenticado elevar sus privilegios a nivel de administrador. Se ha asignado el identificador CVE-2021-36207 para esta vulnerabilidad.

Encuesta valoraciĆ³n

Etiquetas:
ActualizaciĆ³n, Infraestructuras crĆ­ticas, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ćŗnicamente informativa y su veracidad estĆ” supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĆ³mo servicio para facilitar a usuarios y empresas la obtenciĆ³n de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.