Controlador RMC-100 d'ABB

Vulnerabilitat CVE-2022-24999 en productes RMC-100 i RMC-100 LITE d'ABB amb interfície REST habilitada. Recomanacions de ciberseguretat i actualització de programari. Consulta l'avís d'ABB per a més informació.

martes, 8 de abril de 2025 • 1 min de lectura • Equip Q2BSTUDIO

Intel·ligència-Artificial-

La vulnerabilitat reportada afecta els productes RMC-100 i RMC-100 LITE d'ABB quan la interfície REST està habilitada. Un atacant podria enviar un missatge especialment dissenyat a la interfície web, cosa que causaria una denegació de servei temporal fins que la interfície es reiniciï. S'ha assignat l'identificador CVE-2022-24999 a aquesta vulnerabilitat, amb una puntuació base de CVSS v4 de 8.7. Recomanem aplicar les actualitzacions proporcionades per ABB al més aviat possible i deshabilitar la interfície REST quan no estigui en ús per configurar la funcionalitat MQTT. És important tenir en compte que el RMC-100 no ha de ser accessible a través de xarxes públiques com Internet, i es recomana la segmentació adequada de la xarxa per mitigar el risc.

Per a més informació, consulta l'avís de ciberseguretat d'ABB. A més, es recomanen pràctiques de ciberseguretat com l'aïllament de xarxes especials, la instal·lació de controls físics per restringir l'accés no autoritzat, i l'actualització constant de programari i firmware. CISA també ofereix recomanacions per a la seguretat de sistemes de control industrial a la seva pàgina web.

No es té coneixement d'explotacions públiques dirigides específicament a aquesta vulnerabilitat en aquests moments.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.