search

ABB T-MAC Plus

person Por CISA
source Fuente: All CISA Advisories
calendar_today
schedule 9 min de lectura

ABB se ha puesto al tanto de una vulnerabilidad en las versiones de productos listadas como afectadas en la consulta. Existe una actualización que resuelve las vulnerabilidades informadas. Un atacante que haya explotado cualquiera de estas vulnerabilidades podría potencialmente comprometer el sistema de diferentes maneras. Las siguientes versiones de ABB T-MAC Plus están afectadas: T-MAC Plus 4.0-24 (CVE-2025-14771, CVE-2025-14772, CVE-2025-14773, CVE-2025-14774) CVSS Entorno del proveedor Vulnerabilidades v3 9.9 ABB ABB T-MAC Plus Archivos o directorios accesibles para terceros, acceso no autorizado a través de una clave controlada por el usuario, neutralización incorrecta de la entrada durante la generación de páginas web (‘scripting entre sitios’), autorización incorrecta. Sectores de infraestructura crítica: sectores de fabricación. Países/áreas de implementación: mundial. Ubicación de la sede de la empresa: Suiza. Expande todas las vulnerabilidades. CVE-2025-14771, exposición de archivos en la aplicación web T-MAC Plus permite a los usuarios autenticados extraer archivos que contienen información confidencial a través de una solicitud HTTP GET creada. Detalles de la CVE Productos afectados: ABB T-MAC Plus Proveedor: ABB Versión del producto: ABB T-MAC Plus 4.0-24 Estado del producto: conocido_afectado Remediaciones Solución del proveedor ABB ha investigado estas vulnerabilidades para proporcionar una protección adecuada a los clientes. El problema se corrige en las siguientes versiones del producto: T-MAC Plus versión 4.0-25 ABB recomienda que los clientes apliquen la actualización lo antes posible. Mitigación La configuración incorrecta del servidor IIS, que se informó al control de auditoría, se ha corregido. La funcionalidad de exploración de archivos estaba habilitada en ese servidor IIS. Esta funcionalidad y el sitio IIS predeterminado se han eliminado. Solución de problemas Las soluciones de problemas son medidas específicas que un usuario puede tomar para ayudar a bloquear un ataque, por ejemplo, desactivar temporalmente la función vulnerable puede eliminar la exposición con impacto conocido en la funcionalidad. ABB ha probado las siguientes soluciones de problemas. Aunque estas soluciones de problemas no corregirán la vulnerabilidad subyacente, pueden ayudar a bloquear los vectores de ataque conocidos. Cuando una solución de problemas reduce la funcionalidad, se identifica a continuación como “Impacto de la solución de problemas”. CWE relevante: CWE-552 Archivos o directorios accesibles para terceros. Métricas CVSS Versión Base Puntuación Puntuación de gravedad base Cadena Vector 3.1 9.9 Crítico CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H CVE-2025-14772, controles de acceso rotos en la aplicación web T-MAC Plus permite a los usuarios sin privilegios realizar operaciones administrativas. Detalles de la CVE Productos afectados: ABB T-MAC Plus Proveedor: ABB Versión del producto: ABB T-MAC Plus 4.0-24 Estado del producto: conocido_afectado Remediaciones Solución del proveedor ABB ha investigado estas vulnerabilidades para proporcionar una protección adecuada a los clientes. El problema se corrige en las siguientes versiones del producto: T-MAC Plus versión 4.0-25 ABB recomienda que los clientes apliquen la actualización lo antes posible. Mitigación La aplicación web T-MAC Plus soporta varias clases de usuarios (por ejemplo, Administrador, Cliente, Operador, etc.) con diferentes roles. Un usuario autenticado con privilegios bajos (por ejemplo, Cliente) puede realizar operaciones administrativas. Los privilegios asociados a los diferentes usuarios se han revisado y aplicado correctamente. Solución de problemas Las soluciones de problemas son medidas específicas que un usuario puede tomar para ayudar a bloquear un ataque, por ejemplo, desactivar temporalmente la función vulnerable puede eliminar la exposición con impacto conocido en la funcionalidad. ABB ha probado las siguientes soluciones de problemas. Aunque estas soluciones de problemas no corregirán la vulnerabilidad subyacente, pueden ayudar a bloquear los vectores de ataque conocidos. Cuando una solución de problemas reduce la funcionalidad, se identifica a continuación como “Impacto de la solución de problemas”. CWE relevante: CWE-639 Acceso no autorizado a través de una clave controlada por el usuario. Métricas CVSS Versión Base Puntuación Puntuación de gravedad base Cadena 3.1 8.8 Alto CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H CVE-2025-14773, script entre sitios almacenado en la aplicación web T-MAC Plus permite a los usuarios autenticados ejecutar código HTML o JavaScript arbitrario en el navegador de la víctima. Detalles de la CVE Productos afectados: ABB T-MAC Plus Proveedor: ABB Versión del producto: ABB T-MAC Plus 4.0-24 Estado del producto: conocido_afectado Remediaciones Solución del proveedor ABB ha investigado estas vulnerabilidades para proporcionar una protección adecuada a los clientes. El problema se corrige en las siguientes versiones del producto: T-MAC Plus versión 4.0-25 ABB recomienda que los clientes apliquen la actualización lo antes posible. Mitigación Una vulnerabilidad XSS basada en DOM está presente. Si un atacante obtiene acceso a la red de operaciones y puede crear o editar una entidad existente, puede insertar código JavaScript malicioso para que se ejecute en los formularios web. La nueva versión de T-MAC Plus 4.0-25 corregirá la vulnerabilidad. Solución de problemas Las soluciones de problemas son medidas específicas que un usuario puede tomar para ayudar a bloquear un ataque, por ejemplo, desactivar temporalmente la función vulnerable puede eliminar la exposición con impacto conocido en la funcionalidad. ABB ha probado las siguientes soluciones de problemas. Aunque estas soluciones de problemas no corregirán la vulnerabilidad subyacente, pueden ayudar a bloquear los vectores de ataque conocidos. Cuando una solución de problemas reduce la funcionalidad, se identifica a continuación como “Impacto de la solución de problemas”. CWE relevante: CWE-79, Neutralización incorrecta de la entrada durante la generación de páginas web (‘scripting entre sitios’). Métricas CVSS Versión Base Puntuación Puntuación de gravedad base Cadena 3.1 8 Alto CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H CVE-2025-14774, protocolo de red inseguro en ABB T-MAC Plus permite a los atacantes sin autenticación realizar una denegación de servicio (DoS) en el servicio de lectura de tarjetas. Detalles de la CVE Productos afectados: ABB T-MAC Plus Proveedor: ABB Versión del producto: ABB T-MAC Plus 4.0-24 Estado del producto: conocido_afectado Remediaciones Solución del proveedor ABB ha investigado estas vulnerabilidades para proporcionar una protección adecuada a los clientes. El problema se corrige en las siguientes versiones del producto: T-MAC Plus versión 4.0-25 ABB recomienda que los clientes apliquen la actualización lo antes posible. Mitigación Si un atacante obtiene acceso físico a un dispositivo de serie, lo desactiva, conecta un dispositivo malicioso con la misma dirección IP y envía un mensaje especialmente creado, el servicio responsable de comunicarse con el dispositivo se bloqueará hasta que se reinicie manualmente. La nueva versión de T-MAC Plus 4.0-25 corregirá la vulnerabilidad. Solución de problemas Las soluciones de problemas son medidas específicas que un usuario puede tomar para ayudar a bloquear un ataque, por ejemplo, desactivar temporalmente la función vulnerable puede eliminar la exposición con impacto conocido en la funcionalidad. ABB ha probado las siguientes soluciones de problemas. Aunque estas soluciones de problemas no corregirán la vulnerabilidad subyacente, pueden ayudar a bloquear los vectores de ataque conocidos. Cuando una solución de problemas reduce la funcionalidad, se identifica a continuación como “Impacto de la solución de problemas”. CWE relevante: CWE-863, Autorización incorrecta. Métricas CVSS Versión Base Puntuación Puntuación de gravedad base Cadena 3.1 7.4 Alto CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H Reconocimiento Angelo Catalani de la Agencia Nacional de Ciberseguridad Italiana (ACN) informó de forma responsable sobre las vulnerabilidades y proporcionó información valiosa para mejorar los productos. Aviso La información en este documento está sujeta a cambios sin previo aviso y no debe interpretarse como un compromiso por parte de ABB. ABB no proporciona ninguna garantía, expresa o implícita, incluida las garantías de comerciabilidad y idoneidad para un propósito específico, para la información contenida en este documento, y no asume ninguna responsabilidad por errores que puedan aparecer en este documento. En ningún caso, ABB o cualquiera de sus proveedores serán responsables de daños directos, indirectos, especiales, incidentales o consecuentes de cualquier tipo o naturaleza que surjan del uso de este documento o del uso de cualquier hardware o software descrito en este documento, incluso si ABB o sus proveedores han sido informados de la posibilidad de tales daños. Este documento y partes de él no deben reproducirse ni copiarse sin la autorización escrita de ABB, y el contenido de este documento no debe impartirse a terceros ni utilizarse para ningún propósito no autorizado. Todos los derechos de registro y marcas comerciales pertenecen a sus respectivos titulares. Preguntas frecuentes ¿Qué causa la vulnerabilidad? - Las vulnerabilidades están causadas por: - Configuración incorrecta en el servidor IIS de T-MAC Plus. - Configuración incorrecta de los privilegios de los usuarios. - Falta de cifrado en el protocolo de comunicación. ¿Qué es T-MAC Plus? - T-MAC Plus es un Sistema de Gestión de Terminales (TMS) que gestiona las diferentes operaciones (recepción y despacho de productos, control de acceso, movimiento de productos en el depósito de almacenamiento, etc.) en un terminal. Es aplicable a diferentes tipos de productos, como productos químicos y petróleo, terminales de oleoductos o depósitos de refinerías, plantas de almacenamiento a granel o terminales de hidrógeno. Los componentes afectados son: - Aplicación web T-MAC Plus - Protocolo de comunicación con lectores de tarjetas. ¿Qué podría utilizar un atacante para explotar la vulnerabilidad? - Un atacante que haya explotado con éxito cualquiera de estas vulnerabilidades podría causar que el nodo del sistema afectado deje de funcionar o se vuelva inaccesible, lo que permitiría al atacante insertar y ejecutar código arbitrario. ¿Cómo podría explotar un atacante la vulnerabilidad? - Un atacante podría intentar explotar la vulnerabilidad creando un mensaje especialmente diseñado y enviándolo a un nodo del sistema afectado. Esto requeriría que el atacante tuviera acceso a la red de control, conectándose directamente a la red. Se recomiendan las prácticas recomendadas para minimizar el riesgo de explotación, minimizando la exposición de los dispositivos de control a la red y aislando los dispositivos de control de sistemas de control de la red de los sistemas de control. CISA recomienda a los usuarios tomar medidas defensivas para minimizar el riesgo de explotación de esta vulnerabilidad. Minimice la exposición de todos los dispositivos de control y/o sistemas a la red, y asegúrese de que no estén accesibles desde Internet. Localice las redes de control y los dispositivos remotos detrás de los firewalls y aíslelos de las redes empresariales. Cuando sea necesario el acceso remoto, utilice métodos más seguros, como Redes Privadas Virtuales (VPN), reconociendo que las VPN pueden tener vulnerabilidades y deben actualizarse a la última versión disponible. Además, reconozca que una VPN solo es tan segura como los dispositivos conectados. CISA anima a las organizaciones a realizar un análisis de impacto y una evaluación de riesgos antes de implementar medidas defensivas. CISA también proporciona una sección de prácticas recomendadas de seguridad para sistemas de control en la página web de ICS en cisa.gov, en el documento técnico de información ICS-TIP-12-146-01B–Estrategias de detección y mitigación de intrusiones cibernéticas dirigidas. Las organizaciones que observen actividad maliciosa sospechosa deben seguir los procedimientos internos establecidos y reportar los hallazgos a CISA para el seguimiento y la correlación con otros incidentes. Divulgación de avisos Disculpa Este aviso de CISA es una republicación de un aviso de ABB PSIRT 9AKK108472A7840 de conversión directa del marco de avisos de seguridad común (CSAF) de ABB. Se republica en el sitio web de CISA como una forma de aumentar la visibilidad y se proporciona tal como está únicamente con fines informativos. CISA no es responsable de la precisión editorial o técnica de los avisos republicados y no proporciona garantías de ningún tipo con respecto a la información contenida en este aviso. Además, CISA no respalda ningún producto o servicio comercial. Para obtener más información, póngase en contacto directamente con ABB PSIRT. Historial de revisiones Fecha de lanzamiento inicial 2026-06-03 Fecha de revisión 2026-06-03 Descripción de la revisión.

Artículos relacionados

cybersecurity

Nueva campaña norcoreana utiliza entrevistas de programación falsas para robar credenciales de desarrolladores

Hackers afiliados a Corea del Norte escondieron malware en imágenes de banderas SVG para realizar pruebas de programación durante las entrevistas para puestos de trabajo. Ninguna empresa de software antivirus lo detectó.

cybersecurity

Abbott investiga dos incidentes cibernéticos a raíz de las denuncias de extorsión

Abbott Laboratories está investigando dos incidentes de ciberseguridad separados después de confirmar el acceso no autorizado a sistemas internos Exact Sciences de su negocio de diagnóstico del cáncer, así como una reclamación separada de que los atacantes accedieron al portal de LabCentral y robaron datos de la empresa.

cybersecurity

La vulnerabilidad HollowByte de ataque DDoS infla la memoria del servidor OpenSSL con un payload de 11 bytes

Una vulnerabilidad denominada HollowByte permite a atacantes no autenticados provocar una condición de denegación de servicio (DoS) en servidores OpenSSL con una carga maliciosa de solo 11 bytes.