Almacenamiento de información sensible en claro en PNOZmulti Configurator de Pilz GmbH & Co. KG (Pilz)
Fecha de publicación
11/01/2019
Importancia
2 - Baja
Recursos Afectados
- PNOZmulti Configurator, todas las versiones anteriores a la 10.9
La vulnerabilidad del PNOZmulti Configurator afecta directamente al dispositivo PMI m107 diag HMI.
Descripción
Gjoko Krstikj de Applied Risk ha identificado una vulnerabilidad de almacenamiento de información sensible en claro en el software PNOZmulti Configurator de Pilz. Un atacante con acceso local podría leer información sensible del sistema.
Solución
El dispositivo PMI m107 diag HMI se encuentra obsoleto, la función afectada por la vulnerabilidad fue corregida en la versión 10.9 de PNOZmulti Configurator.
PILZ recomienda realizar las siguientes acciones correctivas:
- Para usuarios que no utilizan PMI m107 diag:
- Instalar la versión 10.9 de PNOZmulti Configurator y borrar el contenido del directorio C:\Program-Data\Pilz\PNOZmulti Configurator v<version>\AppData\pmimicroconfig (reemplazar <versión> por la versión utilizada).
- A los usuarios de PMI m107 diag:
- Continuar utilizando la versión antigua de PNOZmulti Configurator y proteger el PC frente a accesos no autorizados.
Detalle
Listado de referencias
Etiquetas