Mostrando entradas con la etiqueta SCADA. Mostrar todas las entradas
Mostrando entradas con la etiqueta SCADA. Mostrar todas las entradas

1 de abril de 2015

SCADA. Desbordamiento de pila y memoria en Schneider VAMPSET

Se ha identificado una vulnerabilidad en el software VAMPSET de Schneider que puede provocar un desbordamiento de pila o memoria, catalogada de Importancia:3 - Media
Recursos afectados
  • VAMPSET v2.2.145 y versiones anteriores.
Detalle e Impacto de la vulnerabilidad
  • Mediante el aprovechamiento del fallo, un atacante puede ejecutar código de forma arbitraria proporcionando para ello un fichero CFG o DAT malicioso con una serie de parámetros específicos.
  • Se ha reservado el identificador CVE-2014-8390 para esta vulnerabilidad.
Recomendación
  • Se ha actualizado la herramienta VAMPSET para corregir la vulnerabilidad.
Más información
Fuente: INCIBE

12 de marzo de 2015

SCADA. Vulnerabilidades en el servidor Engine BACnet OPC

Un investigador independiente ha descubierto varias vulnerabilidades en el servidor SCADA Engine BACnet OPC, catalalogadas de Importancia: 5 - Crítica
Recursos afectados
  • SCADA Engine BACnet OPC Server version 2.1.359.22 y anteriores.
Detalle e impacto de las vulneraabilidades
  • Desbordamiento de búfer de memoria dinámica (heap). Mediante el envío de un paquete manipulado es posible provocar una corrupción de memoria dinámica y conseguir la caída de la aplicación o la ejecución de código de forma arbitraria.
  • Validación de entrada. Existe una vulnerabilidad relacionada con el formato de cadena (format string) que puede causar la caída de la aplicación BACnOPCServer.exe con posibilidad de ejecución de código.
  • Autenticación. Una vulnerabilidad de autenticación permite a un atacante leer, insertar, o borrar cualquier elemento de la base de datos.
  • Todas la vulnerabilidades son explotables de forma remota.
Recomendación
Más información
Fuente: INCIBE

22 de febrero de 2015

Elevación de privilegios en SIMATIC STEP 7 (TIA Portal)

Siemens ha publicado una actualización de su software de configuración y programación para corregir dos vulnerabilidades que permitirían a un atacante realizar una elevación de privilegios que se ha catalogado de Importancia: 3 - Media
Recursos afectados
  • Todas las versiones de SIMATIC STEP 7 (TIA Portal) anteriores a V13 SP1.
Detalle de la actualización
  • La primera de las vulnerabilidades que se ha corregido permite a un usuario, con acceso de lectura a un proyecto dentro del Portal TIA, reconstruir la contraseña de usuario almacenada. Este hecho se produce por la utilización de un algoritmo de hash débil.
  • La otra vulnerabilidad puede permitir a un usuario con acceso al archivo del proyecto en el Portal TIA, leer y modificar los permisos de otros usuarios, de modo que si el atacante consigue que esos archivos se descarguen, se activan los cambios realizados.
  • Se han reservado los códigos CVE-2015-1355 y CVE-2015-1356 respectivamente para estas vulnerabilidades.
Recomendación
Más información
Fuente: INCIBE

SIMANTIC WINCC. Múltiples vulnerabilidades

 Siemens ha publicado un Service pack para WinCC (TIA Portal), que corrige dos vulnerabilidades, catalogada de Importancia: 3 - Media
Recursos afectados
  • SIMATIC WinCC (TIA Portal): Todas las versiones anteriores a V13 SP1
Detalle de la actualización
  • Credenciales no protegidas en tránsito (CVE-2015-1358).-  El módulo de gestión remota de WinCC no implementa suficientes mecanismos para proteger las credenciales cuando son transmitidas a través de la red. Un atacante que monitorice el tráfico podría reconstruir las contraseñas.
  • Clave de cifrado hardcodeada (CVE-2014-4686).-  La clave de cifrado en WinCC RT Profesional está embebida en el código de la aplicación, lo que permitiría a un atacante escalar privilegios con algún usuario previamente comprometido.
Recomendación
  • Instalar el Service pack 1 para SIMANTIC WinCC.
Más información
Fuente: INCIBE

Múltiples vulnerabilidades en SIMATIC STEP 7 (TIA Portal) V12 y V13

Siemens ha publicado una actualización de su software de configuración y programación para corregir dos vulnerabilidades. La más grave podría permitir ataques Man-in-the-middle contra el protocolo de comunicación industrial. Se han catalogado de Importancia:3 - Media
Recursos afectados
  • Versiones V12 y V13 de SIMATIC STEP 7 (TIA Portal) anteriores a V13 SP1 Upd1.
Detalle e Impacto de la vulnerabilidad
  • La primera vulnerabilidad permitiría a un atacante con acceso a las red realizar un ataque Man-in-the-middle, pudiendo interceptar y modificar las conexiones TCP por el puerto 102. Se ha reservado el CVE-2015-1601 para esta vulnerabilidad.
  • La segunda vulnerabilidad permitiría la lectura de de los archivos del proyecto TIA que permitiría reconstruir diversas contraseñas del sistema. Se ha reservado el CVE-2015-1602 para esta vulnerabilidad.
Recomendación
  • Siemens ha publicado una actualización para SIMATIC STEP 7 (TIA Portal) V13 SP1 que corrige estas vulnerabilidades. Esta actualización puede descargarse desde https://support.industry.siemens.com/cs/#document/109311724?lc=en-WW
  • Después de aplicar la actualización, Siemens recomienda cambiar las contraseñas de nivel de protección y del servidor web.
Más información
Fuente: INCIBE

8 de febrero de 2015

MANGO AUTOMATION SCADA/HMI. Descubiertas multiples vulnerabilidades

Sudhanshu Chauhan perteneciente a Octogence Tech Solutions, ha reportado varias vulnerabilidades en el software Mango Automation SCADA/HMI. Estas vulnerabilidades podrían permitir a un atacante remoto ejecutar un ataque Cross Site Scripting (XSS).
Descripción de la plataforma
  • Mango Automation es del tipo de gestión que permite grabar, iniciar sesión, mostrar gráficas y alarmas, e informar sobre datos de sensores, equipos, PLC, bases de datos, páginas web, etc. 
  • Este software también dispone de una plataforma de desarrollo Opensource, permite programar módulos personalizados ajustados a sus necesidades. Se instala fácilmente en cualquier sistema operativo además de ser compatible con sistemas embebidos y servidores.
Detalle e impacto de las vulnerabilidades
  • Las vulnerabilidades, se han agrupado bajo un único identificador CVE-2015-1179. Estas vulnerabilidades permitirían a un atacante remoto no autenticado ejecutar código arbitrario (código JavaScript) a través de los parámetros 'dpid', 'dpxid', y 'pid' en 'data_point_details.shtm', lo que podría permitir la construcción de ataques cross-site scripting.
  • Ejemplo: http://localhost/data_point_details.shtm?dpid=b3f17545cc
Recursos afectados
  • Estas vulnerabilidades se han reportado en la versión 2.4.0 aunque no se descarta que pudiesen afectar a versiones anteriores. Se recomienda actualizar a versiones superiores.
Más información:
Fuente: Hispasec

24 de enero de 2015

SIEMENS. Vulnerabilidad en SIMATIC S7-1200 PLC

Se ha identificado una vulnerabilidad que afecta a la familia de productos Siemens SIMATIC S7-1200 PLC, utilizados en entornos de control industrial que se ha catalogado de Importancia: 2 Baja
Recursos afectados
  • Todas las versiones de SIMATIC S7-1200 CPU family anteriores a la 4.1.
Detalle e Impacto de las vulnerabilidades
  • El fallo reside en el servidor web integrado en dichos productos. Un atacante puede insertar enlaces maliciosos de manera que los usuarios que clicken en ellos accedan a sitios web no confiables.
  • Se ha reservado el identificador CVE-2015-1048 para esta vulnerabilidad.
Recomendación
  • Siemens ha publicado la versión 4.1 del firmware para SIMATIC S7-1200 CPU, la cual, corrige la vulnerabilidad.
Más información
Fuente: INCIBE

18 de enero de 2015

HART COMMUNICATION DE CODEWRIGHTS. Desbordamiento de búfer

El investigador Alexander Bolshev ha identificado una vulnerabilidad provocada por la validación incorrecta de datos de entrada en las librerías CodeWrights GmbH HART Device Type Manager (DTM). Dicha vulnerabilidad se ha catalogado de Importancia:2 - Baja
Recursos afectados
  1. Versiones del DTM anteriores a la 1.5.151.
  2. Así mismo, se ven afectadas las versiones de las librerías DDCH*Lib anteriores a la 1.4.181.
Detalle e Impacto de la vulnerabilidad
  • La vulnerabilidad causa un desbordamiento de búffer en el HART provocando la parada abrupta del DTM y de la aplicación Field Device Tool. Se ha reservado el CVE-2014-9191.
  •  Entre los distribuidores de este producto se encuentran:
  1. ABB
  2. Berthold Technologies
  3. Emerson
  4. Endress+Hauser,
  5. Magnetrol
  6. Pepperl+Fuchs
  7. Referencias
  8. CodeWrights GmbH HART DTM Vulnerability
Recomendación
  • CodeWright ha desarrollado una actualización de la librería para resolver el fallo, la cual están enviando a los usuarios con contratos de soporte en vigor. Se recomienda contactar con el proveedor si se está utilizando el HART DTM para comprobar si el producto desplegado está afectado.
Más información
Fuente: INCIBE

SIMATIC WINCC SM@RTCLIENT. Vulnerabilidades de autenticación en la versión para iOS

Se han identificado varias vulnerabilidades en el sistema de autenticación de la aplicación SIMATIC WinCC Sm@rtClient, que pueden ser utilizadas por un atacante con acceso local para escalar privilegios en la propia aplicación o en los servidores con los que se comunica. Se han catalogado de Importancia:3 - Media
Recursos afectados
Están afectadas las siguientes versiones de SIMATIC WinCC Sm@rtClient:
  1. SIMATIC WinCC Sm@rtClient: Todas las versiones anteriores a V1.0.2
  2. SIMATIC WinCC Sm@rtClient Lite for iOS: Todas las versiones anteriores a V1.0.2.
Detalle e Impacto de la vulnerabilidades
  • Siemens ha identificado y corregido tres vulnerabilidades en el producto SIMATIC WinCC Sm@rtClient para iOS, que permite la operación móvil remota y observación de los sistemas SIMATIC HMI.
  • Las vulnerabilidades reportadas son:
  1. Insuficiente protección de las credenciales, el mecanismo de almacenamiento para las contraseñas podría permitir a los atacantes extraer las mismas y acceder a la aplicación si se dispone de acceso local. Se ha reservado el CVE-2014-5231.
  2. Autenticación irregular, en los casos en que una contraseña específica es validada, al volver la aplicación a primer plano no se requiere la contraseña. Se ha reservado el CVE-2014-5232.
  3. Insuficiente protección de credenciales, si se dispone de acceso local, el mecanismo implementado para procesar las credenciales en Sm@rtServer podría permitir a los atacantes extraer las mismas.
Recomendación
  • Siemens ha liberado la versión V1.0.2 de la aplicación WinCC Sm@rtClient V1.0.2 para iOS que corrige estas vulnerabilidades. Se recomienda aplicar la actualización lo antes posible. 
  • Estas actualizaciones están disponibles en iTunes:
  1. https://itunes.apple.com/gb/app/simatic-wincc-sm-rtclient/id871870286
  2. https://itunes.apple.com/de/app/simatic-wincc-sm-rtclient/id874209707
Más información
Fuente: INCIBE

VULNERABILIDAD. Validación incorrecta en DNP3 de productos GE Proficy HMI/SCADA

 El investigador Adam Crain, de Automatak, ha identificado una vulnerabilidad de validación incorrecta de datos de entrada en el driver para DNP3 de Catapult Software presente en productos GE Proficy HMI/SCADA. Se han catalogado de Importancia:4 - Alta
Recursos afectados
Los siguientes productos de GE Intelligent Platform están afectados:
  1. iFix (todas las versiones): Catapult v7.20.62.
  2. CIMPLICITY 8.2 y anteriores: Catapult v8.2.62.
  3. CIMPLICITY 9.0: Catapult v9.0.62.
  4. Proficy HMI/SCADA DNP3 I/O Driver (“DNP): Version v7.20k (Catapult v7.20.60) y anteriores.
  5. Servidores Proficy HMI/SCADA – iFIX o CIMPLICITY con el Driver I/O vulnerable instalado (incluyendo instalaciones iFIX o CIMPLICITY que sean parte de sistemas Proficy Process).
Detalle e Impacto de la vulnerabilidades
  • La vulnerabilidad puede ser explotada para generar excepciones no controladas o denegación de servicio.
  • Está localizada en la DNP master station server (DNPDrv.exe), que procesa mensajes entrantes a través del puerto Serie, IP, o Modem, no validando correctamente todas las entradas.
  • Se ha reservado el identificador CVE-2013-2811 para esta vulnerabilidad.
Recomendación
Instalar la versión 7.20L o posterior del driver DNP. Existen actualizaciones para los siguientes productos:
  1. IFix (todas las versiones): Driver DNP, versión 7.20L (7.20.62.7) o posterior.
  2. CIMPLICITY 8.2 y anteriores: Driver DNP, versión 8.2.62.7 o posterior.
  3. CIMPLICITY 9.0: driver DNP, versión 9.0.62.7 o posterior.
Más información
Fuente: INCIBE

PHOENIX CONTACT SOFTWARE. ProConOs y MultiProg no disponen de autenticación

ProConOs y MultiProg de Phoenix Contact Software permiten a cualquier usuario de la red interactuar con el proceso de control y cambiar su lógica, catalogada de Importancia: 5 - Crítica
Recursos afectados
  • Todas las versiones de ProConOs y MultiProg.
Detalle e Impacto de la vulnerabilidades
  • El protocolo de Phoenix Contact Software ha sido diseñado sin ningún método de autenticación, por lo que cualquiera con acceso a la red podría inyectar comandos al mismo.
  • Se ha asignado el CVE-2014-9195 a esta vulnerabilidad.
Recomendación
  • Por el momento no hay ninguna actualizacion que implemente autenticación, con lo cual se recomienda minimizar el acceso de red de los dispositivos, y emplear VPNs si es necesario el acceso remoto.
Más información
Fuente: INCIBE

CLORIUS CONTROLS A/S ISC SCADA SERVER. Autenticación insegura en Java Client Web

El investigador independiente Aditya Sood ha identificado una vulnerabilidad en la autenticación del Java Web Client incluido en Clorius Controls A/S ISC SCADA Server, que se ha catalogada de Importancia: 5 - Crítica
Recursos afectados
  • Clorius Controls A/S Java web client incluido en versiones anteriores a v01.00.0009b
Detalle e Impacto de la vulnerabilidades
  • El cliente Java incluído en Clorius Controls A/S ISC SCADA Server no dispone de un mecanismo de autenticación fuerte, por lo que trasmite las credenciales mediante una codificación insegura.
  • Esto puede permitir a usuarios maliciosos conectados en la misma red capturar el trafico de red y descodificar las credenciales. Se ha reservado el identificador CVE-2014-9199 para esta vulnerabilidad
Recomendación
  • Clorius Controls A/S ha publicado la actualización v01.00.0009g que corrige esta vulnerabilidad. Puede descargarse en http://www.cloriuscontrols.com
Más información
Fuente: INCIBE

22 de diciembre de 2014

SCHNEIDER ELECTRICS. Vulnerabilidad de inyección de código en ProClima

La Zero Day Initiative (ZDI) de HP ha reportado varias vulnerabilidades que permiten la ejecución remota de código en el software ProClima de Schneider Electric, catalogadas con Importancia: 5 - Crítica

Recursos afectados
  • Versión 6.0.1 de ProClima y anteriores.
Recomendación
  • Schneider Electric ha lanzado una actualización del software ProClima, la 6.1.7, que solventa estas vulnerabilidades.
  • Para la actualización de la versión es importante desinstalar la versión antigua del software.
Detalle e Impacto de la vulnerabilidad
  • Mediante la explotación de estas vulnerabilidades, un atacante remoto podría ejecutar código arbitrario en el sistema afectado.
  • El control MDraw30.ocx puede ser iniciado por un script malicioso causando un desbordamiento de búffer, lo que puede provocar la ejecución de código de forma remota. Del mismo modo, el control Atx45.ocx también puede ser iniciado por scripts maliciosos con idénticos resultados.
  • Se han reservado los siguientes códigos para estas vulnerabilidades: CVE-2014-8513, CVE-2014-8514, CVE-2014-9188, CVE-2014-8511 y CVE-2014-8512.
Más información
Fuente: INCIBE

INNOMINATE MGUARD. Escalada de privilegios

 Innominate Security Technologies ha identificado una vulnerabilidad que permite a un administrador con privilegios limitados conseguir privilegios root en el sistema, catalogada de Importancia: 5 - Crítica

Detalle e Impacto de la vulnerabilidad
  • Esta vulnerabilidad podría ser explotada remotamente, y se dispara configurando de una forma determinada el protocolo Point-to-Point.
  • Se ha reservado el identificador CVE-2014-9193 para esta vulnerabilidad.
Recursos afectados
  • Innominate mGuard firmware, versión 8.1.3 y anteriores.
Recomendación
  • Actualizar a firmware 7.6.6 u 8.1.4.
Más información
Fuente: INCIBE

HONEYWELL EXPERION PKS. Múltiples vulnerabilidades

Varios investigadores de Positive Technologies Research Team and Security Lab han identificado diferentes vulnerabilidades en la aplicación de Honeywell Experion Process Knowledge System (EPKS), catalogadas de Importancia: 5 - Crítica

Honeywell EPKs se utiliza para la automatización y control de procesos industriales y de fabricación.

Recursos afectados
  • Todas las versiones Experion PKS R40x antes de Experion PKS R400.6
  • Todas las versiones Experion PKS R41x antes de Experion PKS R410.6
  • Todas las versiones Experion PKS R43x antes de Experion PKS R430.2
Recomendación
Honeywell recomienda a todos los clientes que ejecutan versiones de EKPS R400 actualizar a las siguientes versiones:
  1. Experion Update Patch R400.6
  2. Experion Update Patch R410.6
  3. Experion Update Patch R430.2
 Estas actualizaciones pueden descargarse desde el servicio técnico de Honeywell en las siguientes paginas web:
Detalle e impacto de las vulnerebilidades
  • Estas vulnerabilidades podrían permitir a atacantes remotos no autenticados ejecutar código arbitrario en un sistema vulnerable.
  • Entre las vulnerabilidades más importantes, se han detectado múltiples vulnerabilidades de desbordamiento de búfer basado en memoria dinámica en varios módulos de EPKs (confd.exe, dual_onsrv.exe, hscodbcn.exe y ripsd.exe), lo que podría conducir a la posible ejecución remota de código o denegación de servicio.
  • También se han detectado vulnerabilidades de desbordamiento de búfer basado en pila en varios módulos (confd.exe, hscodbcn.exe y pscdasrv.exe), lo que podría permitir a la ejecución de código remoto, corrupción de memoria dinámica, o la denegación de servicio.
  • Se ha detectado otra vulnerabilidad importante en el modulo dual_onsrv.exe que permitiría la escritura de memoria arbitraria, pudiendo tener como consecuencia la ejecución remota de código o denegación de servicio.
  • Los códigos CVE reservados para las vulnerabilidades detectadas son: CVE-2014-9187, CVE-2014-9189, CVE-2014-5435, CVE-2014-5436, CVE-2014-9186.
Más información
Fuente: INCIBE

3 de diciembre de 2014

ELIPSE. Vulnerabilidad de denegación de servicio en alguno de sus productos

Se ha identificado una vulnerabilidad de denegación de servicio en la aplicación Elipse SCADA, debido a un error de tratamiento de DNP3. Elipse ha producido una nueva versión del controlador DNP3 que soluciona esta vulnerabilidad..  Esta vulnerabilidad se puede utilizar de forma remota y se ha catalogado  con  Importancia: 3 - Media
Recursos afectados
  • Elipse SCADA 2.29 build 141 y anteriores w/ DNP3 driver.
  • Elipse E3 versiones V1.0 a V4.6.
  • Elipse Power systems Versions V1.0 a V4.6
  • DNP 3.0 Master v3.02 y anteriores.
Detalle e Impacto de la vulnerabilidad
  • La vulnerabilidad, confirmada por Elipse, consiste en el envío de paquetes de datos con errores de formato. Este fallo en los sistemas Elipse E3 y Elipse Power provoca la falta de disponibilidad de forma temporal (unos 30 segundos), sin embargo el sistema Elipse SCADA deja de estar disponible hasta que se reinicie manualmente el sistema.
Recomendación
Más información
Fuente: INCIBE

23 de noviembre de 2014

SCADA. Vulnerabilidades en Siemens SIMATIC WinCC y PCS 7

 Se han identificado 2 vulnerabilidades críticas en los productos Simatec que utilizan el componente WinCC.. Dichas vulnerabilidades se han catalogado con Importancia: 5 - Crítica
Recursos afectados
SIMATIC WinCC:
  • V7.0 SP2 y anteriores: Todas las versiones
  • V7.0 SP3: Todas las verisones
  • V7.2: Todas las versiones anteriores a V7.2 Update 9
  • V7.3: Todas las versiones anteriores a V7.3 Update 2
SIMATIC PCS 7:
  • V7.1 SP4 y anteriores: Todas las versiones
  • V8.0: Todas las versiones anteriores a V8.0 SP2 con WinCC V7.2 Update 9
  • V8.1: Todas las versiones anteriores a V8.1 con WinCC V7.3 Update 2
  • TIA Portal V13: Todas las versiones anteriores a V13 Update 6
Detalle e Impacto de las vulnerabilidades detectadas
  • Explotando la primera de ellas, un usuario no autenticado, puede ejecutar código de manera remota en el servidor WinCC mediante el envío de paquetes malformados. Se ha asignado el identificador CVE-2014-8551 a la vulnerabilidad.
  • Un usuario no autenticado puede extraer archivos del servidor WinCC, mediante el envío de paquetes manipulados. Se ha asignado el identificador CVE-2014-8552.
Recomendación
·  Siemens ha publicado actualizaciones para algunos de los productos afectados. El resto de productos recibirán actualizaciones en un breve espacio de tiempo. Toda la información, está disponible en el enlace de la sección siguiente llamada  "más información".
Más información
Fuente: INCIBE

VULNERABILIDAD. Desbordamiento de pila en Advantech Webaccess

Se ha identificado una vulnerabilidad de desbordamiento de búfer en el software basado en navegador para HMI, control y adquisición de datos en SCADA Advantech WebAccess, a la cual se la ha catalogado de Importancia: 4 - Alta
Recursos afectados
  • WebAccess 7.2
  • Otras versiones posiblemente también estén afectadas, pero aún no han sido comprobadas.
Detalle e Impacto de las vulnerabilidad
  • El software Advantech WebAccess es vulnerable un ataque de desbordamiento de búfer (stack), que puede ser aprovechado por un atacante remoto para la ejecución de código arbitrario mediante la incorporación de un HTML malicioso en un parámetro específico de un componente de ActiveX.
Recomendación
  • Al ser una vulnerabilidad del lado del cliente, los usuarios deben evitar la ejecución de archivos html que no sean de confianza. Así mismo, es aconsejable la utilización de software de seguridad que prevenga este tipo de ataques, como por ejemplo Microsoft EMET o Sentinel.
Más información
 Fuente: INCIBE

SCADA. Inyección de comandos en Advantech EKI-6340

Se ha identificado una vulnerabilidad de inyección de comandos en la serie de productos Advantech EKI-6340, catalogada de Importancia:4 - Alta
Recursos afectados
  • Advantech EKI-6340
Detalle e Impacto de la vulnerabilidad
  • Los productos de la serie Advantech EKI-6340 son puntos de acceso inalámbricos utilizados en sistemas de control industrial. Se ha identificado una vulnerabilidad el los dispositivos que es causada por una incorrecta validación de los parámetros de entrada, lo que puede provocar la inyección de código.
Recomendación
El fabricante ha decidido NO corregir la vulnerabilidad en la serie EKI-6340 ya que los productos serán discontinuados próximamente.
Con el objetivo de mitigar el riesgo, los investigadores que han reportado la vulnerabilidad recomiendan:
1)   Cambiar la contraseña del usuario invitado o eliminar la cuenta si no se utiliza.
2)   Editar el fichero fshttpd.conf y eliminar la línea "guest_allow=/cgi/ping.cgi".
3)   Comprobar que el usuario administrador no tiene la contraseña por defecto.
4)   Así mismo, ICS-CERT recomienda tomar medidas defensivas que reduzcan la posibildiad de explotación de la vulnerabilidad:
5)   Minimizar la exposición de la red a dispositivos de control y cerciorarse de que no son accesibles vía Internet.
6)   Ubicar las redes y sistemas de control detrás de firewalls, aislándolos de la red corporativa.
7)   Cuando un acceso remoto es requerido, utilizar métodos seguros como VPNs.
Más información
 Fuente: INCIBE

19 de octubre de 2014

IOSERVER. Vulnerabilidad de agotamiento de recursos

 Chris Sistrunk de Mandiant y Adam Crain de Automatak han identificado una vulnerabilidad de lectura fuera de límites en el aplicativo de IOServer que puede ser explotada de forma remota, catalogada de Importancia: 4 - Alta
Recursos afectados
·         IOServer Version 1.0.20 y anteriores.
Detalle e impacto de la vulnerabilidad
·   Un atacante que se aproveche de esta vulnerabilidad puede ser capaz de colapsar el servidor OPC que se ejecuta en la víctima. Este efecto se produce por una interpretación laxa del protocolo DNP3 y que puede provocar, con una cabecera de mensaje nulo, un comando de lectura fuera de límite y provocar, en algunas implementaciones, la creación de un gran número de entradas. Se ha reservado el identificador CVE-2014-5425 a esta vulnerabilidad.
Recomendación
·       IOServer ha lanzado una nueva versión que mitiga esta vulnerabilidad. La nueva versión, de nombre Beta2112.exe, está disponible para su descarga en la página web del fabricante www.ioserver.com
Más información:
·         Advisory (ICSA-14-289-01) https://ics-cert.us-cert.gov/advisories/ICSA-14-289-01
Fuente: INTECO