Vulnerabilidad de denegaciĆ³n de servicio en productos Rockwell Automation

Fecha de publicaciĆ³n: 29/07/2022

Importancia:
Media

Recursos afectados:

  • Software FactoryTalk Linx Enterprise: versiones 6.20, 6.21 y 6.30;
  • HIM mejorado (eHIM) para PowerFlex 6000T: versiĆ³n 1.001;
  • Software Connected Components Workbench: versiones 11, 12, 13 y 20;
  • FactoryTalk View Site Edition: versiĆ³n 13.

DescripciĆ³n:

Rockwell Automation ha informado de una vulnerabilidad que podrĆ­a causar una condiciĆ³n de denegaciĆ³n de servicio presente en varios componentes debido a la forma en el fabricante utiliza el navegador web Chromium en sus productos.

SoluciĆ³n:

Rockwell Automation estƔ en proceso de probar y validar el parche para cada producto a medida que el firmware actualizado estƩ disponible.

Adicionalmente se recomienda:

  • FactoryTalk View Site Edition evitar usar el control del navegador web o aplicar manualmente la versiĆ³n actualizada de WebView2 reemplazando el archivo Microsoft WebView2 en el directorio C:Program Files (x86)Rockwell SoftwareRS View EnterpriseMicrosoft.WebView2.FixedVersionRuntime copiando y pegando la nueva versiĆ³n del software en la carpeta, asegurĆ”ndose de no eliminar el contenido de la carpeta antes de pegar el nuevo archivo.
  • Enhanced HIM (eHIM) para Power Flex 6000T deben actualizar el navegador Microsoft Edge a la versiĆ³n 99.0.1150 o posterior.

Detalle:

La vulnerabilidad detectada afecta al acceso a un recurso por la utilizaciĆ³n de un tipo incompatible y se produce debido a la forma en que Rockwell Automation utiliza el navegador web Chromium La explotaciĆ³n de esta vulnerabilidad puede hacer que los productos afectados dejen de estar disponibles temporalmente. Se ha asignado el identificador CVE-2022-1096 a esta vulnerabilidad.

Encuesta valoraciĆ³n

Etiquetas:
Comunicaciones, Infraestructuras crĆ­ticas, Navegador, SCADA, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ćŗnicamente informativa y su veracidad estĆ” supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĆ³mo servicio para facilitar a usuarios y empresas la obtenciĆ³n de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.