Secuestro de DLL en la aplicación PCS Portal de Aveva

Fecha de publicación: 09/09/2021

Importancia:
Alta

Recursos afectados:

Platform Common Services (PCS) Portal, versión 4.5.2, 4.5.1, 4.5.0 y 4.4.6; que afecta a su vez a los productos:

  • AVEVA System Platform 2020 R2 P01, 2020 R2 y 2020,
  • AVEVA Work Tasks 2020 Update 1,
  • AVEVA Work Tasks 2020,
  • AVEVA Mobile Operator 2020,
  • AVEVA Manufacturing Execution System 2020,
  • AVEVA Batch Management 2020 y
  • AVEVA Enterprise Data Management 2021.

Descripción:

El investigador Noam Moshe de Claroty ha reportado una vulnerabilidad de severidad alta que podría permitir a un atacante la ejecución de código.

Impacto:

  • Para los productos System Platform 2020, Work Tasks 2020, Manufacturing Execution System 2020 y Batch Management 2020, actualizar PCS a la versión 4.4.7.
  • Para el resto de productos, actualizar PCS a la versión 4.5.3.

Solución:

Una vulnerabilidad de secuestro de DLL (DLL Hijacking) en la aplicación Platform Common Services Portal, que incorporan los productos afectados, podría permitir a un atacante la ejecución de código dentro del contexto de la aplicación.

Encuesta valoración

Etiquetas:
Actualización, Comunicaciones, Infraestructuras críticas, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.