ABB ha descubierto una vulnerabilidad en las versiones de productos afectadas en el anuncio, donde una versión incorrecta de Online Builder (ONB) está incluida en los medios. Hay una actualización disponible que resuelve la vulnerabilidad, consulta los detalles en Acciones inmediatas recomendadas. Las siguientes versiones de ABB Advant Master Online Builder están afectadas: Control Builder A <=1.4/4 (CVE-2025-13162) 800xA para Advant Master <=6.0.3-1, <=6.1.1-1, 6.1.1-3, 6.2.0-1 (CVE-2025-13162, CVE-2025-13162, CVE-2025-13162, CVE-2025-13162) CVSS Vendor Equipment Vulnerabilities v3 4.4 ABB ABB Advant Master Online Builder Sin restricciones de ruta de búsqueda Elemento de fondo Infraestructura crítica Sectores: Fabricación crítica Países/Áreas de despliegue: Mundial Ubicación de la sede de la empresa: Suiza Vulnerabilidades Expand All + CVE-2025-13162 La aplicación no gestiona correctamente la ruta de búsqueda para cargar archivos DLL, lo que podría permitir que se carguen bibliotecas no autorizadas de directorios no de confianza. Si un atacante obtiene el acceso necesario, podría explotar la vulnerabilidad para ejecutar código no autorizado y comprometer la integridad del sistema. Detalles de la vulnerabilidad Productos afectados ABB Advant Master Online Builder Proveedor: ABB Versión del producto: ABB Control Builder A <=1.4/4, ABB 800xA para Advant Master <=6.0.3-1, ABB 800xA para Advant Master <=6.1.1-1, ABB 800xA para Advant Master 6.1.1-3, ABB 800xA para Advant Master 6.2.0-1 Estado del producto: conocido_afectado Remediaciones Solución del proveedor ABB ha investigado la vulnerabilidad y la ha remediado en las nuevas versiones. La vulnerabilidad se ha resuelto en las versiones de productos mencionadas como corregidas en el anuncio. - La versión 6.1.1-2 no contiene esta vulnerabilidad, por lo que no es necesaria ninguna actualización. La vulnerabilidad se ha reintroducido en 6.1.1-3 cuando se incluye una versión anterior de ONB en los medios de lanzamiento. - La versión 6.1.1-4 no contiene esta vulnerabilidad, pero presenta la versión 6.1.1-3 por 800xA System Installer y System Configuration Console (SCC). Por lo tanto, la versión 6.1.1-4 se retira. - La versión 6.2.0-2 no contiene esta vulnerabilidad, pero presenta la versión 6.2.0-1 por 800xA System Installer y System Configuration Console (SCC). Por lo tanto, la versión 6.2.0-2 se retira. ABB recomienda que los clientes apliquen la actualización lo antes posible. - Control Builder A: Se recomienda actualizar Control Builder A a la versión 1.4/5 o posterior. - 800xA para Advant Master: - Versiones 6.0.3-1 y anteriores, - Versiones 6.1.1-1 y anteriores, - Las versiones 6.1.1-2, 6.1.1-3 y 6.1.1-4 deben actualizarse a la versión 6.1.1-5 o posterior. - 800xA para Advant Master: - Las versiones 6.2.0-1 y 6.2.0-2 deben actualizarse a la versión 6.2.0-3 o posterior. Mitigación Dado que es necesario que el atacante tenga acceso al sistema, es importante que todos los usuarios que tienen acceso al sistema se gestionen según las directrices recomendadas por ABB. - Permitir que solo los usuarios autorizados accedan al sistema y aplicar contraseñas fuertes que se cambien regularmente. - Restringir la conexión temporal de ordenadores portátiles, dispositivos de memoria USB y otros medios de almacenamiento extraíbles. Los ordenadores que pueden ser accedidos físicamente por usuarios regulares deben tener los puertos para medios extraíbles desactivados o, en su lugar, gestionados para permitir solo tipos de dispositivos específicos. Para obtener más información sobre las prácticas recomendadas, consulte [1]. Solución alternativa La recomendación es actualizar a una versión donde se corrige la vulnerabilidad. Si no es posible la actualización y se necesita una solución alternativa, póngase en contacto con el soporte de ABB. CWE relevante: CWE-427 Elemento de ruta de búsqueda no restringido Métricas CVSS Versión Puntuación Base Puntuación Base Severidad Vector de cadena 3.1 4.4 MEDIOCIO CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:N Reconocimiento ABB PSIRT informó sobre esta vulnerabilidad a CISA. Aviso La información en este documento está sujeta a cambios sin previo aviso y no debe interpretarse como un compromiso de ABB. ABB no proporciona ninguna garantía, expresa o implícita, incluida las garantías de comerciabilidad y aptitud para un propósito específico, con respecto a la información contenida en este documento y asume ninguna responsabilidad por errores que puedan aparecer en este documento. En ningún caso, ABB o cualquiera de sus proveedores serán responsables de daños directos, indirectos, especiales, incidentales o consecuentes de cualquier tipo o naturaleza que surja del uso de este documento o del uso de cualquier hardware o software descrito en este documento, incluso si ABB o sus proveedores han sido informados de la posibilidad de dichos daños. Este documento y partes de él no deben reproducirse ni copiarse sin la autorización escrita de ABB y su contenido no debe transmitirse a terceros ni utilizarse con fines no autorizados. Todos los derechos de registro y marcas comerciales pertenecen a sus respectivos titulares. Preguntas frecuentes ¿Cuál es el alcance de la vulnerabilidad? - Un atacante que explote con éxito esta vulnerabilidad podría insertar y ejecutar código en un nodo afectado. ¿Qué causa la vulnerabilidad? - La vulnerabilidad se debe a la falta de permisos restringidos en un directorio de aplicaciones donde se almacenan los archivos DLL. ¿Qué es Advant Master Online Builder? - Online Builder es parte de Control Builder A, siendo un conjunto de aplicaciones para la configuración y programación de los controladores Advant Master. Online Builder también es parte de 800xA para Advant Master, un paquete de extensión para System 800xA que se conecta a los controladores Advant Master. ¿Qué podría usar un atacante para aprovecharse de esta vulnerabilidad? - Un atacante que explote con éxito esta vulnerabilidad podría ejecutar código no autorizado en un nodo afectado. ¿Cómo podría explotar un atacante esta vulnerabilidad? - Si un atacante obtiene el acceso necesario, podría explotar la vulnerabilidad colocando archivos DLL maliciosos en el directorio de aplicaciones sin restricciones, lo que provocaría la ejecución de código no autorizado y comprometer la integridad del sistema. ¿Se puede explotar esta vulnerabilidad de forma remota? - No, para explotar esta vulnerabilidad, el atacante necesitaría acceso físico a un nodo afectado. ¿Se puede afectar la seguridad funcional por la explotación de esta vulnerabilidad? - No. ¿Qué hace la actualización? - La actualización de Online Builder (ONB) resuelve la vulnerabilidad añadiendo restricciones al directorio de la aplicación, lo que requiere la autenticación. Cuando se emitió este aviso de seguridad, ¿esta vulnerabilidad ya era pública? - No, ABB descubrió esta vulnerabilidad a través de sus procesos internos de seguridad y verificación. Cuando se emitió este aviso de seguridad, ¿había recibido ABB algún informe de que esta vulnerabilidad se estaba explotando? - No, ABB no había recibido ninguna información indicando que esta vulnerabilidad se estaba explotando cuando se emitió originalmente este aviso de seguridad. Aviso Legal y Términos de Uso Este producto se proporciona con este aviso (https://www.cisa.gov/notification) y esta política de privacidad y uso (https://www.cisa.gov/privacy-policy). Prácticas recomendadas CISA recomienda que los usuarios tomen medidas defensivas para minimizar el riesgo de explotación de estas vulnerabilidades. Minimice la exposición de red para todos los dispositivos y sistemas de control y/o asegúrese de que no sean accesibles desde Internet. Ubique las redes de control y los dispositivos remotos detrás de los firewalls e insúltele de las redes empresariales. Cuando sea necesario el acceso remoto, utilice métodos más seguros, como las VPN, reconociendo que las VPN pueden tener vulnerabilidades y deben actualizarse a la versión más reciente disponible. También reconozca que una VPN solo es tan segura como los dispositivos conectados. CISA insta a las organizaciones a realizar análisis de impacto y evaluaciones de riesgos adecuadas antes de implementar medidas defensivas. CISA también proporciona una sección de prácticas recomendadas de seguridad para sistemas de control en la página de ICS de cisa.gov. Están disponibles varios productos de CISA que detallan las mejores prácticas de ciberseguridad, incluida la guía para mejorar la ciberseguridad de los sistemas de control industrial con estrategias de defensa en profundidad. CISA anima a las organizaciones a implementar estrategias de ciberseguridad recomendadas para una defensa proactiva de los activos ICS. Se dispone de información adicional sobre la mitigación y las prácticas recomendadas en la página web de ICS de cisa.gov en el artículo técnico, ICS-TIP-12-146-01B–Estrategias de detección y mitigación de intrusiones cibernéticas dirigidas. Las organizaciones que detecten actividad maliciosa deben seguir los procedimientos internos establecidos y notificar a CISA para el seguimiento y la correlación con otros incidentes. Conservación de avisos Disclaimer CISA es una agencia del gobierno de los Estados Unidos. CISA no es responsable de la exactitud editorial o técnica de los avisos republicados y no proporciona ninguna garantía con respecto a la información contenida en este aviso. Además, CISA no respalda ningún producto o servicio comercial. Para obtener más información, póngase en contacto directamente con ABB PSIRT. Historial de revisiones Fecha de lanzamiento inicial 2026-06-23 Fecha Revisión Resumen 2026-06-23 1 Versión inicial. 2026-07-14 2 Primera publicación de CISA
Artículos relacionados
Nueva campaña norcoreana utiliza entrevistas de programación falsas para robar credenciales de desarrolladores
Hackers afiliados a Corea del Norte escondieron malware en imágenes de banderas SVG para realizar pruebas de programación durante las entrevistas para puestos de trabajo. Ninguna empresa de software antivirus lo detectó.
Abbott investiga dos incidentes cibernéticos a raíz de las denuncias de extorsión
Abbott Laboratories está investigando dos incidentes de ciberseguridad separados después de confirmar el acceso no autorizado a sistemas internos Exact Sciences de su negocio de diagnóstico del cáncer, así como una reclamación separada de que los atacantes accedieron al portal de LabCentral y robaron datos de la empresa.
La vulnerabilidad HollowByte de ataque DDoS infla la memoria del servidor OpenSSL con un payload de 11 bytes
Una vulnerabilidad denominada HollowByte permite a atacantes no autenticados provocar una condición de denegación de servicio (DoS) en servidores OpenSSL con una carga maliciosa de solo 11 bytes.