Fecha de publicaciĆ³n: 09/09/2021
Importancia:
Alta
Recursos afectados:
Platform Common Services (PCS) Portal, versiĆ³n 4.5.2, 4.5.1, 4.5.0 y 4.4.6; que afecta a su vez a los productos:
- AVEVA System Platform 2020 R2 P01, 2020 R2 y 2020,
- AVEVA Work Tasks 2020 Update 1,
- AVEVA Work Tasks 2020,
- AVEVA Mobile Operator 2020,
- AVEVA Manufacturing Execution System 2020,
- AVEVA Batch Management 2020 y
- AVEVA Enterprise Data Management 2021.
DescripciĆ³n:
El investigador Noam Moshe de Claroty ha reportado una vulnerabilidad de severidad alta que podrĆa permitir a un atacante la ejecuciĆ³n de cĆ³digo.
Impacto:
- Para los productos System Platform 2020, Work Tasks 2020, Manufacturing Execution System 2020 y Batch Management 2020, actualizar PCS a la versiĆ³n 4.4.7.
- Para el resto de productos, actualizar PCS a la versiĆ³n 4.5.3.
SoluciĆ³n:
Una vulnerabilidad de secuestro de DLL (DLL Hijacking) en la aplicaciĆ³n Platform Common Services Portal, que incorporan los productos afectados, podrĆa permitir a un atacante la ejecuciĆ³n de cĆ³digo dentro del contexto de la aplicaciĆ³n.
Etiquetas:
ActualizaciĆ³n, Comunicaciones, Infraestructuras crĆticas, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ćŗnicamente informativa y su veracidad estĆ” supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĆ³mo servicio para facilitar a usuarios y empresas la obtenciĆ³n de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.