Fecha de publicación: 22/06/2022
Importancia: Crítica
Recursos afectados:
Las vulnerabilidades afectan a los fabricantes Honeywell, Motorola, Omron, Siemens, Emerson, JTEKT, Bentley Nevada, Phoenix Contract, ProConOS y Yokogawa.
Puedes consultar el listado de productos afectados en la sección "Devices affected by OT:ICEFALL" del blog de Forescout y de los avisos concretos de cada uno de los fabricantes de nuestra sección de "Referencias".
Descripción:
Forescout's Vedere Labs, en colaboración con el CISA, ha publicado 56 vulnerabilidades que afectan a dispositivos de sistemas de control industrial de múltiples fabricantes, que podrían permitir la ejecución remota de código; denegación de servicio; manipulación de archivos; firmware o configuración; compromiso de las credenciales u omisión de autenticación.
Solución:
Se recomiendan las siguientes medidas de mitigación:
Detalle:
Las vulnerabilidades son del tipo:
Etiquetas: 0day, Infraestructuras críticas, SCADA, Siemens, Vulnerabilidad