23 de marzo de 2015

XZERES. Vulnerabilidad del tipo CSRF en turbinas de la compañía

El investigador Maxim Rupp ha descubierto una vulnerabilidad de falsificación de petición en sitios cruzados (cross-site request forgery, CSRF) en el sistema operativo de las turbinas de viento XZERES 442SR. La vulnerabilidad se ha catalogado de Importancia: 5 - Crítica
Recursos afectados
  • Turbina de viento XZERES 442SR
Detalle e Impacto de la vulnerabilidad
  • El fallo permite la recuperación desde el navegador de la contraseña del usuario por defecto. De este modo, es posible modificarla y provocar, entre cosas, la pérdida de energía de los sistemas conectados.
Recomendación
  • Es necesario contactar directamente con el equipo técnico de seguridad de XZERES para que le indiquen los pasos a seguir para aplicar el parche que han desarrollado.
Más información
Fuente: INCIBE