Vulnerabilidades críticas en SIMATIC WinCC y PCS 7 – TIA Portal de Siemens – SCADA

Esta semana se han identificado dos vulnerabilidades más en los productos SIMATIC  WinCC  SIMATIC PCS 7 y TIA Portal,  software SCADA propiedad de Siemens. En esta ocasión tienen la clasificación de críticas. Estas brechas de seguridad se basan en una vulnerabilidad de ejecución remota de código explotable con el envío de paquetes preparados al servidor (sin necesidad de autenticación) y una vulnerabilidad que permitiría a un usuario con acceso a la red, del robo de información sin necesidad de autenticación. Los

Seguir leyendoVulnerabilidades críticas en SIMATIC WinCC y PCS 7 – TIA Portal de Siemens – SCADA

Vulnerabilidades en SIMATIC WinCC y PCS 7 – TIA Portal de Siemens – SCADA

Se han identificado dos vulnerabilidades en los productos SIMATIC  WinCC, SIMATIC PCS 7 y TIA Portal,  software SCADA propiedad de Siemens. Este software es utilizado para el seguimiento y control de procesos que intervienen en industrias e infraestructuras a gran escala. El fabricante Siemens ha publicado actualizaciones para algunos de los productos afectados. Se publicarán el resto de actualizaciones en breve espacio de tiempo.

Vulnerabilidades en SIMATIC WinCC de Siemens

Se han identificado cinco vulnerabilidades en el producto SIMATIC WinCC,  software SCADA propiedad de Siemens. Este software es utilizado para el seguimiento y control de procesos que intervienen en industrias e infraestructuras a gran escala. El fabricante Siemens ha publicado la versión V7.3 que mitiga las vulnerabilidades de SIMATIC WinCC. En los próximos meses liberará la versión 8.1 de SIMATIC PC S7, que incluye WinCC, por lo que se recomienda, mientras tanto, aplicar las contramedidas recomendadas por el fabricante.