Fecha de publicaciĂłn: 07/09/2021
Importancia:
Alta
Recursos afectados:
- Series GOT2000, modelo GT21, todas las versiones de los productos:
- GT2107-WTBD,
- GT2107-WTSD,
- GT2104-RTBD,
- GT2104-PMBD,
- GT2103-PMBD.
- Series GOT SIMPLE, modelo GS21, todas las versiones de los productos:
- GS2110-WTBD,
- GS2107-WTBD,
- GS2110-WTBD-N,
- GS2107-WTBD-N.
- Tension Controller LE7-40GU-L, todas las versiones.
DescripciĂłn:
Se han identificado mĂșltiples vulnerabilidades en el protocolo TCP/IP de varios productos de Mitsubishi Electric que podrĂan permitir a un atacante remoto causar una condiciĂłn de denegaciĂłn de servicio (DoS).
SoluciĂłn:
Se estĂĄ trabajando en unas contramedidas. Por el momento, el fabricante recomienda:
- utilizar un firewall, VPN o similar, para prevenir accesos no autorizados cuando se requiere conexiĂłn a Internet;
- operar dentro de una LAN y bloquear el acceso de redes y hosts no confiables a través de firewall;
- utilizar la funciĂłn de filtrado de IP (disponible para GOT, pero no para Tension Controller) para restringir las direcciones IP accesibles.
Detalle:
MĂșltiples vulnerabilidades de denegaciĂłn de servicio (DoS), debido a la gestiĂłn inadecuada de condiciones excepcionales y a la validaciĂłn inadecuada de entradas, en la pila de protocolos TCP/IP de GOT y Tension Controller, podrĂan permitir a un atacante remoto la denegaciĂłn del servicio mediante el envĂo de paquetes especialmente diseñados.
Etiquetas:
Comunicaciones, Infraestructuras crĂticas, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.