Vulnerabilidades críticas en SIMATIC WinCC y PCS 7 – TIA Portal de Siemens – SCADA
Esta semana se han identificado dos vulnerabilidades más en los productos SIMATIC WinCC SIMATIC PCS 7 y TIA Portal, software SCADA propiedad de Siemens. En esta ocasión tienen la clasificación de críticas.
Estas brechas de seguridad se basan en una vulnerabilidad de ejecución remota de código explotable con el envío de paquetes preparados al servidor (sin necesidad de autenticación) y una vulnerabilidad que permitiría a un usuario con acceso a la red, del robo de información sin necesidad de autenticación.
Los exploits están disponibles según informa el ICS-CERT. Por lo que se pueden estar llevando a cabo ataques en estos momentos.
El fabricante Siemens ha publicado actualizaciones para algunos de los productos afectados. Se publicarán el resto de actualizaciones en breve espacio de tiempo.