
Adaptador Rockwell Automation Flex 5000
POR
CISA
FUENTE
All CISA Advisories
DATE
READ
3 min de lectura
Se ha identificado una vulnerabilidad de denegación de servicio en el adaptador Flex 5000 de Rockwell Automation versión 6.011, que podría permitir a los atacantes causar interrupciones que requieran reiniciar el …
Se identifica un problema de seguridad de denegación de servicio en los productos afectados. El problema de seguridad se debe al manejo inadecuado de condiciones excepcionales al procesar paquetes CIP elaborados enviados al adaptador. Se requiere un reinicio del módulo y las entradas/salidas asociadas para recuperarse. Detalles del CVE Productos afectados Adaptador Rockwell Automation Flex 5000 Proveedor: Rockwell Automation Versión del producto: Adaptador Rockwell Automation Flex 5000: 6.011 Estado del producto: conocido_afectado Remediaciones La solución del proveedor Rockwell Automation recomienda a los usuarios actualizar a la siguiente versión: Adaptador Flex 5000 versión 6.012. Mitigación Los clientes que utilizan el software afectado y que no pueden actualizar a una de las versiones corregidas deben utilizar las mejores prácticas de seguridad de Rockwell Automation (https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/en_US#__highlight). Para obtener más información, consulte el Consejo de Seguridad de Rockwell Automation SD1789 (https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1789.html). Relevante CWE: CWE-415 Doble Liberación Puntuación CVSS Versión Puntuación Base Severidad Vector Cadena 3.1 7.5 ALTO CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 4.0 8.7 ALTO CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N Reconocimientos Rockwell Automation informó esta vulnerabilidad a CISA Legal Notice and Terms of Use Este producto se proporciona sujeto a esta Notificación (https://www.cisa.gov/notification) y esta Política de Privacidad y Uso (https://www.cisa.gov/privacy-policy). Prácticas recomendadas CISA recomienda a los usuarios tomar medidas defensivas para minimizar el riesgo de explotación de esta vulnerabilidad. Minimice la exposición de la red para todos los dispositivos y/o sistemas de control, asegurándose de que no sean accesibles desde Internet. Ubique las redes de control y los dispositivos remotos detrás de los firewalls y aislarlos de las redes empresariales. Cuando sea necesario el acceso remoto, utilice métodos más seguros, como Redes Privadas Virtuales (VPN), reconociendo que las VPN pueden tener vulnerabilidades y deben actualizarse a la versión más reciente disponible. También reconozca que una VPN solo es tan segura como los dispositivos conectados. CISA le recuerda a las organizaciones que realicen un análisis de impacto y una evaluación de riesgos adecuados antes de implementar medidas defensivas. CISA también proporciona una sección de prácticas recomendadas de seguridad para sistemas de control en la página web de ICS en cisa.gov/ics. Varios productos de CISA que detallan las mejores prácticas de defensa cibernética están disponibles para leer y descargar, incluido “Mejorar la ciberseguridad de los sistemas de control industrial con estrategias de defensa en profundidad”. CISA anima a las organizaciones a implementar estrategias de ciberseguridad recomendadas para la defensa proactiva de los activos de ICS. Se proporciona orientación y prácticas recomendadas adicionales en la página web de ICS en cisa.gov/ics en el documento técnico ICS-TIP-12-146-01B–Estrategias de detección y mitigación de intrusiones cibernéticas dirigidas. Las organizaciones que observen actividad maliciosa sospechosa deben seguir los procedimientos internos establecidos y reportar los hallazgos a CISA para el seguimiento y la correlación con otros incidentes. CISA también recomienda a los usuarios tomar las siguientes medidas para protegerse de los ataques de ingeniería social: No haga clic en enlaces web ni abra archivos adjuntos en mensajes de correo electrónico no solicitados. Consulte “Reconocer y evitar el fraude por correo electrónico” para obtener más información sobre cómo evitar el fraude por correo electrónico. Consulte “Evitar los ataques de ingeniería social y phishing” para obtener más información sobre los ataques de ingeniería social. Hasta el momento, CISA no ha informado de ninguna explotación pública específica que se dirija a esta vulnerabilidad. Historial de revisiones Fecha de lanzamiento inicial: 2026-07-16 Fecha Revisión Resumen 2026-07-16 1 Publicación inicial del Consejo de Seguridad de Rockwell Automation SD1789 Legal Notice and Terms of Use