MĂșltiples vulnerabilidades en productos AVEVA

Fecha de publicaciĂłn: 12/08/2021

Importancia:
Alta

Recursos afectados:

  • AVEVAℱ System Platform 2020 R2 P01 y versiones anteriores;
  • AVEVAℱ InTouch 2020 R2 P01 y versiones anteriores;
  • AVEVAℱ Historian 2020 R2 P01 y versiones anteriores;
  • AVEVAℱ Communication Drivers Pack 2020 R2 y versiones anteriores;
  • AVEVAℱ Operations Integration Core 3.0 y versiones anteriores;
  • AVEVAℱ Data Acquisition Servers todas las versiones;
  • AVEVAℱ Batch Management 2020 y versiones anteriores;
  • AVEVAℱ MES 2014 R2 y versiones anteriores.

DescripciĂłn:

AVEVA ha publicado 4 vulnerabilidades de severidad alta, notificadas Sharon Brizinov de Claroty, de denegaciĂłn de servicio y posible ejecuciĂłn remota de cĂłdigo.

SoluciĂłn:

Aplicar la actualizaciĂłn de seguridad correspondiente:

Detalle:

El servidor de SuiteLink se podrĂ­a bloquear al analizar un paquete malicioso. AdemĂĄs, se podrĂ­a realizar una ejecuciĂłn remota de cĂłdigo, aunque no existe PoC. Los clientes de SuiteLink no estĂĄn afectados por esta vulnerabilidad.

Encuesta valoraciĂłn

Etiquetas:
ActualizaciĂłn, Infraestructuras crĂ­ticas, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.