Fecha de publicaciĂłn: 10/04/2023
Importancia:
CrĂtica
Recursos afectados:
MicroSCADA System Data Manager SDM600, versiones anteriores a:
- 1.2 FP3 HF4 (Build Nr. 1.2.23000.291);
- 1.3.0 (Build Nr. 1.3.0.1339).
DescripciĂłn:
El fabricante ha reportado 5 vulnerabilidades en su producto MicroSCADA SDM600, 1 de severidad crĂtica, 3 altas y 1 baja. La explotaciĂłn exitosa de estas vulnerabilidades podrĂa permitir a un atacante tomar el control remoto del producto.
SoluciĂłn:
- 1.2 FP3 HF4 (Build Nr. 1.2.23000.291): actualizar a la versiĂłn 1.3.0.1339.
- 1.3.0 (Build Nr. 1.3.0.1339): aplicar las medidas de mitigaciĂłn listadas en el apartado 4 del aviso de CISA.
Detalle:
La vulnerabilidad crĂtica afecta a la validaciĂłn de permisos de archivos de SDM600. Un atacante podrĂa explotar esta vulnerabilidad obteniendo acceso al sistema y cargando un mensaje especialmente diseñado en el nodo del sistema, lo que podrĂa dar lugar a la ejecuciĂłn de cĂłdigo arbitrario. Se ha asignado el identificador CVE-2022-3682 para esta vulnerabilidad.
Para el resto de vulnerabilidades se han asignado los identificadores CVE-2022-3683, CVE-2022-3684, CVE-2022-3685 y CVE-2022-3686.
Etiquetas:
ActualizaciĂłn, Infraestructuras crĂticas, SCADA, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.