Automatització de seguretat 440G TLS-Z de Rockwell

Vulnerabilitat en dispositius STM32L4 de Rockwell Automation que podria permetre a un atacant prendre el control del dispositiu. Animen a aplicar mitigacions per minimitzar el risc d'explotació. Consulteu l'avís de seguretat per a més informació.

martes, 8 de abril de 2025 • 1 min de lectura • Equip Q2BSTUDIO

Intel·ligència-Artificial-

Una explotació amb èxit d'aquesta vulnerabilitat podria permetre a un atacant prendre el control del dispositiu.

Rockwell Automation informa que els productes següents es veuen afectats per una vulnerabilitat a causa de l'ús de dispositius STMicroelectronics STM32L4:

Existeix una vulnerabilitat d'execució de codi local en els dispositius STMicroelectronics STM32L4 a causa de tenir controls d'accés incorrectes. El producte afectat utilitza el dispositiu STMicroelectronics STM32L4 i, a causa de la vulnerabilitat, un actor maliciós podria revertir les proteccions que controlen l'accés a la interfície JTAG. Si s'aprofita, un actor maliciós pot prendre el control del dispositiu.

S'ha assignat CVE-2020-27212 a aquesta vulnerabilitat. S'ha calculat una puntuació base CVSS v3.1 de 7.0; el vector de cadena CVSS és (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H).

També s'ha calculat una puntuació CVSS v4 per a CVE-2020-27212. S'ha calculat una puntuació base de 7.3; el vector de cadena CVSS és (CVSS:4.0/AV:L/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N).

Rockwell Automation anima els usuaris del programari afectat a aplicar les mitigacions de riscos si és possible:

Limitar l'accés físic al personal autoritzat: sala de control, cel·les/àrees, panells de control i dispositius. Consulteu el Capítol 4, Enfortiu el Sistema de Control de les Pautes de Disseny de Seguretat del Sistema.

Per obtenir informació sobre com mitigar els riscos de seguretat en els sistemes de control d'automatització industrial, Rockwell Automation anima els usuaris a implementar pràctiques de seguretat per minimitzar el risc de la vulnerabilitat.

Per a més informació, consulteu l'avís de seguretat de Rockwell Automation.

es recomana a les organitzacions implementar estratègies de ciberseguretat recomanades per a la defensa proactiva dels actius dels SCI.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.