Secuestro de DLL en la aplicaciĆ³n PCS Portal de Aveva

Fecha de publicaciĆ³n: 09/09/2021

Importancia:
Alta

Recursos afectados:

Platform Common Services (PCS) Portal, versiĆ³n 4.5.2, 4.5.1, 4.5.0 y 4.4.6; que afecta a su vez a los productos:

  • AVEVA System Platform 2020 R2 P01, 2020 R2 y 2020,
  • AVEVA Work Tasks 2020 Update 1,
  • AVEVA Work Tasks 2020,
  • AVEVA Mobile Operator 2020,
  • AVEVA Manufacturing Execution System 2020,
  • AVEVA Batch Management 2020 y
  • AVEVA Enterprise Data Management 2021.

DescripciĆ³n:

El investigador Noam Moshe de Claroty ha reportado una vulnerabilidad de severidad alta que podrĆ­a permitir a un atacante la ejecuciĆ³n de cĆ³digo.

Impacto:

  • Para los productos System Platform 2020, Work Tasks 2020, Manufacturing Execution System 2020 y Batch Management 2020, actualizar PCS a la versiĆ³n 4.4.7.
  • Para el resto de productos, actualizar PCS a la versiĆ³n 4.5.3.

SoluciĆ³n:

Una vulnerabilidad de secuestro de DLL (DLL Hijacking) en la aplicaciĆ³n Platform Common Services Portal, que incorporan los productos afectados, podrĆ­a permitir a un atacante la ejecuciĆ³n de cĆ³digo dentro del contexto de la aplicaciĆ³n.

Encuesta valoraciĆ³n

Etiquetas:
ActualizaciĆ³n, Comunicaciones, Infraestructuras crĆ­ticas, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ćŗnicamente informativa y su veracidad estĆ” supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĆ³mo servicio para facilitar a usuarios y empresas la obtenciĆ³n de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.