POLITICA DE COOKIES

Q2BSTUDIO.COM utiliza cookies técnicas, analíticas, de sesión y de publicidad con la finalidad de prestar un mejor servicio. No obstante, necesitamos su consentimiento explícito para poder utilizarlas. Así mismo puede cambiar la configuración de las cookies u obtener más información aquí .

Solución Siemens SIDIS Prime.

Solución innovadora para tu blog: Siemens SIDIS Prime

Publicado el 10/04/2025

Actualización de Siemens: A partir del 10 de enero de 2023, CISA dejará de actualizar los avisos de seguridad de ICS para las vulnerabilidades de productos de Siemens más allá del aviso inicial. Para obtener la información más actualizada sobre vulnerabilidades en este aviso, consulte los Advertencias de seguridad de ProductCERT de Siemens (CERT Services | Services | Siemens Global)

Ver CSAF

Siemens ha informado que los productos afectados son:

  • SIDIS Prime: Todas las versiones anteriores a V4.0.700

La explotación exitosa de estas vulnerabilidades podría permitir a un atacante realizar eliminaciones no autorizadas, causar denegación de servicio, corromper el estado de la aplicación, filtrar información sensible o ejecutar código de forma remota.

Siemens ha lanzado una nueva versión de SIDIS Prime y recomienda actualizar a la última versión:

  • SIDIS Prime: Actualizar a V4.0.700 o una versión posterior

Como medida de seguridad general, Siemens recomienda proteger el acceso a la red a los dispositivos con mecanismos adecuados. Para operar los dispositivos en un entorno de IT protegido, Siemens recomienda configurar el entorno de acuerdo con las directrices operativas de seguridad industrial de Siemens y seguir las recomendaciones en los manuales de productos.

Para obtener más información, consulte el aviso de seguridad de Siemens SSA-277137 en HTML y CSAF.

CISA recomienda a los usuarios tomar medidas defensivas para minimizar el riesgo de explotación de estas vulnerabilidades, como:

  • Reducir la exposición de la red para todos los dispositivos y/o sistemas de control, asegurándose de que no sean accesibles desde internet.
  • Colocar las redes de sistemas de control y los dispositivos remotos detrás de firewalls y aislarlos de las redes empresariales.
  • Cuando sea necesario el acceso remoto, utilizar métodos más seguros, como las Redes Privadas Virtuales (VPNs). Reconocer que las VPN pueden tener vulnerabilidades, deben actualizarse a la versión más reciente disponible, y son tan seguras como los dispositivos conectados.

Se recuerda a las organizaciones realizar un análisis de impacto y evaluación de riesgos adecuados antes de implementar medidas defensivas.

CISA también proporciona una sección de prácticas recomendadas de seguridad de sistemas de control en la página web de ICS en cisa.gov. Varios productos de CISA que detallan las mejores prácticas de ciberdefensa están disponibles para su lectura y descarga, incluido Mejorar la ciberseguridad de los sistemas de control industrial con estrategias de defensa en profundidad.

CISA alienta a las organizaciones a implementar estrategias de ciberseguridad recomendadas para una defensa proactiva de los activos de ICS.

Guías adicionales de mitigación y prácticas recomendadas están disponibles públicamente en la página web de ICS en cisa.gov en el documento técnico, ICS-TIP-12-146-01B--Estrategias de detección y mitigación de intrusiones cibernéticas dirigidas.

Las organizaciones que observen actividades sospechosas deben seguir los procedimientos internos establecidos e informar los hallazgos a CISA para su seguimiento y correlación con otros incidentes.

CISA también recomienda a los usuarios tomar las siguientes medidas para protegerse de los ataques de ingeniería social:

No se ha reportado ninguna explotación pública conocida específicamente dirigida a estas vulnerabilidades a CISA en este momento.

Actualización del historial: 10 de abril de 2025: Publicación inicial

Construyendo software juntos

Dando vida a tus ideas desde 2008

Diseñamos aplicaciones móviles y de escritorio innovadoras que cumplen con tus requisitos específicos y mejoran la eficiencia operativa.
Más info
Cuéntanos tu visión
Sea cual sea el alcance, podemos convertir tu idea en realidad. Envíanosla y charlemos sobre tu proyecto o una colaboración futura.
Contáctanos
artículos destacados
Enviado correctamente.

Gracias por confiar en Q2BStudio