Múltiples vulnerabilidades en productos AVEVA

Fecha de publicación: 12/08/2021

Importancia:
Alta

Recursos afectados:

  • AVEVA™ System Platform 2020 R2 P01 y versiones anteriores;
  • AVEVA™ InTouch 2020 R2 P01 y versiones anteriores;
  • AVEVA™ Historian 2020 R2 P01 y versiones anteriores;
  • AVEVA™ Communication Drivers Pack 2020 R2 y versiones anteriores;
  • AVEVA™ Operations Integration Core 3.0 y versiones anteriores;
  • AVEVA™ Data Acquisition Servers todas las versiones;
  • AVEVA™ Batch Management 2020 y versiones anteriores;
  • AVEVA™ MES 2014 R2 y versiones anteriores.

Descripción:

AVEVA ha publicado 4 vulnerabilidades de severidad alta, notificadas Sharon Brizinov de Claroty, de denegación de servicio y posible ejecución remota de código.

Solución:

Aplicar la actualización de seguridad correspondiente:

Detalle:

El servidor de SuiteLink se podría bloquear al analizar un paquete malicioso. Además, se podría realizar una ejecución remota de código, aunque no existe PoC. Los clientes de SuiteLink no están afectados por esta vulnerabilidad.

Encuesta valoración

Etiquetas:
Actualización, Infraestructuras críticas, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.