Recientemente se ha dado a conocer una vulnerabilidad crítica en la plataforma FactoryTalk Services de Rockwell Automation, identificada como CVE-2026-10714, que expone un fallo grave en el mecanismo de autenticación basado en JWT (JSON Web Tokens). Esta debilidad permite a un atacante con acceso local y privilegios bajos eludir la validación de firma de los tokens, simplemente cambiando el algoritmo esperado (RSA) por el valor 'none'. Como resultado, el atacante puede forjar tokens falsos y hacerse pasar por cualquier usuario autorizado en el servidor FTSP, obteniendo acceso no autorizado a configuraciones del sistema y pudiendo otorgar permisos sobre otros sistemas protegidos por FactoryTalk.
El fallo reside en que la aplicación no verifica que el algoritmo del JWT sea efectivamente RSA, lo que abre la puerta al conocido ataque de 'algorithm confusion'. Este tipo de vulnerabilidad, clasificada bajo CWE-1390 (Autenticación Débil), ha sido puntuada con una base de 7.8 en CVSS 3.1 y 8.8 en CVSS 4.0, reflejando su alto impacto sobre la confidencialidad, integridad y disponibilidad de los sistemas afectados. Aunque no es explotable de forma remota, el riesgo es significativo en entornos industriales donde cualquier alteración en la configuración de control puede tener consecuencias graves.
Los productos afectados incluyen FactoryTalk Directory (FTSP) versión 6.60. Rockwell Automation ha publicado un parche individual (RAID 1158263) y un roll-up acumulativo de febrero de 2026. Para quienes no puedan actualizar de inmediato, se recomienda seguir las prácticas de seguridad establecidas por el fabricante, como segmentación de red, uso de VPNs y monitoreo continuo. Es fundamental que las organizaciones que operan en sectores de infraestructura crítica, como manufactura, evalúen su exposición y apliquen las mitigaciones lo antes posible.
Desde una perspectiva técnica, el ataque explota la capacidad del atacante de modificar el encabezado del JWT para indicar un algoritmo 'none', que en implementaciones vulnerables hace que el servidor acepte el token sin verificar ninguna firma. Esto es especialmente peligroso si el atacante ya tiene acceso a la red interna o a un terminal con privilegios bajos, pudiendo escalar a niveles administrativos sin ser detectado. La lección es clara: la validación estricta de algoritmos y la adopción de listas blancas de algoritmos permitidos son medidas esenciales en cualquier sistema que emplee JWT.
En este contexto, empresas como Q2BSTUDIO, especializadas en desarrollo de software y tecnología, ofrecen soluciones que integran seguridad desde el diseño. Nuestro equipo de ciberseguridad realiza auditorías de código y pruebas de pentesting para identificar vulnerabilidades como esta, ayudando a las organizaciones a reforzar sus aplicaciones antes de que sean explotadas. Además, desarrollamos aplicaciones a medida con autenticación robusta, gestión segura de sesiones y cumplimiento de estándares como OWASP.
La nube también juega un papel clave en la seguridad. A través de servicios en cloud AWS/Azure, podemos desplegar infraestructuras escalables con controles de acceso granulares, cifrado y monitoreo continuo. La inteligencia artificial (IA) es otra herramienta poderosa: nuestros agentes IA pueden detectar patrones anómalos en el tráfico y alertar sobre intentos de autenticación sospechosos, automatizando respuestas de seguridad. Igualmente, con soluciones de BI/Power BI, las empresas pueden visualizar logs de acceso y métricas de seguridad en tiempo real, facilitando la toma de decisiones.
La vulnerabilidad en FactoryTalk Services es un recordatorio de que la seguridad no es un añadido, sino un componente fundamental del ciclo de vida del software. Las organizaciones deben adoptar un enfoque proactivo, combinando parches, buenas prácticas y la colaboración con expertos en desarrollo seguro. En Q2BSTUDIO ayudamos a construir soluciones robustas, desde la concepción hasta el despliegue, integrando ciberseguridad, cloud computing y automatización inteligente. No espere a que un ataque ocurra; evalúe sus sistemas hoy mismo y proteja su infraestructura crítica con medidas efectivas.
Para más información sobre cómo podemos ayudarle a blindar sus aplicaciones y entornos industriales, no dude en contactarnos. La seguridad de su negocio empieza con decisiones informadas y el apoyo de profesionales con experiencia en tecnologías emergentes.



