Fecha de publicaciĂłn: 03/04/2023
Importancia:
CrĂtica
Recursos afectados:
- AC500 V3, versiones de firmware anteriores a 3.6.0.
- AC500 V2, versiones de firmware anteriores a 2.8.6.
DescripciĂłn:
Se han identificado 21 vulnerabilidades en varias versiones del producto AC500 del fabricante ABB, una de ellas de severidad crĂtica y el resto repartidas entre altas y medias. La explotaciĂłn de estas vulnerabilidades podrĂa permitir a un atacante una interrupciĂłn o inaccesibilidad del sistema afectado, una condiciĂłn de denegaciĂłn de servicio o una sobrescritura de memoria local.
SoluciĂłn:
Actualizar los productos afectados a las siguientes versiones de firmware, segĂșn la versiĂłn del producto afectado:
Detalle:
La vulnerabilidad crĂtica consiste en que las contraseñas entre los clientes y servidores de comunicaciĂłn se transmiten sin protecciĂłn, lo que podrĂa permitir a un atacante averiguarlas realizando un sniffing de la comunicaciĂłn. Se ha asignado el identificador CVE-2022-31805 para esta vulnerabilidad.
El resto de identificadores CVE se pueden consultar en los avisos del fabricante.
Etiquetas:
ActualizaciĂłn, Infraestructuras crĂticas, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.