Fecha de publicaciĂłn: 12/08/2021
Importancia:
Alta
Recursos afectados:
- AVEVAâą System Platform 2020 R2 P01 y versiones anteriores;
- AVEVAâą InTouch 2020 R2 P01 y versiones anteriores;
- AVEVAâą Historian 2020 R2 P01 y versiones anteriores;
- AVEVAâą Communication Drivers Pack 2020 R2 y versiones anteriores;
- AVEVAâą Operations Integration Core 3.0 y versiones anteriores;
- AVEVAâą Data Acquisition Servers todas las versiones;
- AVEVAâą Batch Management 2020 y versiones anteriores;
- AVEVAâą MES 2014 R2 y versiones anteriores.
DescripciĂłn:
AVEVA ha publicado 4 vulnerabilidades de severidad alta, notificadas Sharon Brizinov de Claroty, de denegaciĂłn de servicio y posible ejecuciĂłn remota de cĂłdigo.
SoluciĂłn:
Aplicar la actualizaciĂłn de seguridad correspondiente:
- AVEVAâą System Platform 2014 R2 SP1 P02 hasta 2020 R2 P01 (inclusive), aplicar AVEVAâą SuiteLink 3.2.002;
- AVEVAâą InTouch 2014 R2 SP1 P02 hasta 2020 R2 P01 (inclusive),aplicar AVEVAâą SuiteLink 3.2.002;
- AVEVAâą Historian 2014 R2 SP1 P02 hasta 2020 R2 P01 (inclusive), aplicar AVEVAâą SuiteLink 3.2.002;
- AVEVAâą Communication Drivers Pack 2020 R2 y AVEVAâą Operations Integration Core 3.0 con sus versiones previas y todas las versiones los Servidores de AdquisiciĂłn de Datos, aplicar AVEVAâą SuiteLink 3.2.002 o AVEVAâą Communication Drivers Pack 2020 R2.1;
- AVEVAâą Batch Management 2020, aplicar AVEVAâą SuiteLink 3.2.002;
- AVEVAâą Batch Management 2017 U1 y anteriores, aplicar primero AVEVAâą Batch Management 2020 y luego aplicar AVEVAâą SuiteLink 3.2.002;
- AVEVAâą MES 2014 R2 y anteriores, actualizar Upgrade to AVEVAâą MES 2014 R3 o superior.
Detalle:
El servidor de SuiteLink se podrĂa bloquear al analizar un paquete malicioso. AdemĂĄs, se podrĂa realizar una ejecuciĂłn remota de cĂłdigo, aunque no existe PoC. Los clientes de SuiteLink no estĂĄn afectados por esta vulnerabilidad.
Etiquetas:
ActualizaciĂłn, Infraestructuras crĂticas, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.