Distinción de tipo insuficiente en Advantech de WebAccess/SCADA

31/05/2023
Garrantzia
Handia
Etiketak
actualización
energia
Infraestructura crítica
scada
vulnerabilidad
Distinción de tipo insuficiente en Advantech de WebAccess/SCADA raquel.loma Mié, 31/05/2023 - 10:00
Recursos Afectados

WebAccess/SCADA: versión 8.4.5

Descripción

Marlon Luis Petry ha reportado una vulnerabilidad de severidad alta que podría permitir a un atacante obtener la gestión total sobre el servidor de control de supervisión y adquisición de datos (SCADA).

4 - Alta
Solución

Advantech recomienda a los usuarios ubicar y eliminar el archivo "WADashboardSetup.msi" para evitar este problema. Además, ha lanzado la nueva versión V9.1.4 para abordar el problema, al no incluir estos archivos.

Detalle

Para conseguir explotar la vulnerabilidad detectada, el atacante debe engañar y conseguir que la víctima instale un archivo .zip, creado con fines malintencionados en la versión afectada y así, podría usar una shell web para obtener el control total del servidor SCADA. Se ha asignado el identificador CVE-2023-2866 a esta vulnerabilidad.