Múltiples vulnerabilidades en MicroSCADA SDM600 de Hitachi Energy

Fecha de publicación
10/04/2023
Importancia
5 - Crítica
Recursos Afectados

MicroSCADA System Data Manager SDM600, versiones anteriores a:

  • 1.2 FP3 HF4 (Build Nr. 1.2.23000.291);
  • 1.3.0 (Build Nr. 1.3.0.1339).
Descripción

El fabricante ha reportado 5 vulnerabilidades en su producto MicroSCADA SDM600, 1 de severidad crítica, 3 altas y 1 baja. La explotación exitosa de estas vulnerabilidades podría permitir a un atacante tomar el control remoto del producto.

Solución
  • 1.2 FP3 HF4 (Build Nr. 1.2.23000.291): actualizar a la versión 1.3.0.1339.
  • 1.3.0 (Build Nr. 1.3.0.1339): aplicar las medidas de mitigación listadas en el apartado 4 del aviso de CISA.
Detalle

La vulnerabilidad crítica afecta a la validación de permisos de archivos de SDM600. Un atacante podría explotar esta vulnerabilidad obteniendo acceso al sistema y cargando un mensaje especialmente diseñado en el nodo del sistema, lo que podría dar lugar a la ejecución de código arbitrario. Se ha asignado el identificador CVE-2022-3682 para esta vulnerabilidad.

Para el resto de vulnerabilidades se han asignado los identificadores CVE-2022-3683, CVE-2022-3684, CVE-2022-3685 y CVE-2022-3686.

Encuesta valoración

Ir arriba