search

Hitachi Energy PROMOD

person Por CISA
source Fuente: All CISA Advisories
calendar_today
schedule 4 min de lectura

Se ha identificado una vulnerabilidad de transmisión HTTP insegura en el producto PROMOD V de Hitachi Energy, según se detalla en este documento. Esta vulnerabilidad podría permitir a los atacantes interceptar o manipular datos confidenciales en tránsito, lo que podría provocar el robo de credenciales, el secuestro de sesiones o el acceso no autorizado. Las siguientes versiones de PROMOD V de Hitachi Energy están afectadas: PROMOD V vers:PROMOD_V/<=1.0.10 CVSS Vendor Equipment Vulnerabilities v3 7.1 Hitachi Energy Hitachi Energy PROMOD V Reliance on HTTP instead of HTTPS Background Critical Infrastructure Sectors: Energy Countries/Areas Deployed: Worldwide Company Headquarters Location: Switzerland Vulnerabilities Expand All + CVE-2026-10763 PROMOD V está utilizando una comunicación HTTP insegura en lugar de HTTPS. La vulnerabilidad se debe a la falta de soporte para HTTPS del servidor de terceros Digipede. Detalles del CVE Productos afectados Hitachi Energy PROMOD V Proveedor: Hitachi Energy Versión del producto: PROMOD V versiones 1.0.10 y anteriores Estado del producto: known_affected Remediations Proveedor de solución Actualizar a la versión 1.0.11 y habilitar HTTPS en el servidor Digipede. [2] Consulte “1.0.11 PROMOD V User Guide”, Section 2 Essential Skills->Running PROMOD V->Digipede Grid. Alternativamente, consulte la misma sección en la ayuda en línea que se encuentra en la aplicación. Mitigación Aplicar factores de mitigación generales. Se pueden utilizar prácticas y configuraciones de firewall recomendadas para proteger una red de control de procesos de ataques que provienen de fuera de la red. Estas prácticas incluyen que los sistemas de control de procesos estén físicamente protegidos del acceso directo por personal no autorizado, no tengan conexiones directas con Internet y estén separados de otras redes mediante un sistema de firewall que tenga un número mínimo de puertos expuestos y otros que deben evaluarse caso por caso. Los sistemas de control de procesos no deben utilizarse para navegar por Internet, enviar mensajes instantáneos o recibir correos electrónicos. Se deben escanear cuidadosamente las computadoras portátiles y los medios de almacenamiento extraíbles en busca de virus antes de conectarlos a un sistema de control. Se deben seguir las políticas y los procesos de contraseñas adecuados. Se puede encontrar información adicional sobre las mejores prácticas de ciberseguridad de los sistemas de control industrial en la “Industrial Control Systems Cybersecurity Best Practices” Cybersecurity Notification de Hitachi Energy. [1] SSVC SSVCv2/E:N/A:N/2026-06-29T12:01:59Z/ Legal Notice and Terms of Use Este producto se proporciona según esta notificación (https://www.cisa.gov/notification) y esta política de privacidad y uso (https://www.cisa.gov/privacy-policy). Recomendaciones CISA recomienda que los usuarios tomen medidas defensivas para minimizar el riesgo de explotación de estas vulnerabilidades. Minimice la exposición de la red para todos los dispositivos y/o sistemas de control y/o asegúrese de que no sean accesibles desde Internet. Ubique las redes y los dispositivos remotos de control detrás de firewalls e изоляцию them from business networks. Cuando sea necesario el acceso remoto, utilice métodos más seguros, como las redes privadas virtuales (VPN), reconociendo que las VPN pueden tener vulnerabilidades y deben actualizarse a la versión más reciente disponible. También reconozca que una VPN solo es tan segura como sus dispositivos conectados. CISA le recuerda a las organizaciones que realicen un análisis de impacto y una evaluación de riesgos adecuados antes de implementar medidas defensivas. CISA también proporciona una sección para las mejores prácticas de seguridad de los sistemas de control en la página web de cisa.gov. Hay varios productos de cisa que proporcionan información y descargas sobre las mejores prácticas de ciberseguridad. CISA anima a las organizaciones a implementar estrategias de ciberseguridad recomendadas para proteger proactivamente los activos de ICS. Se proporciona información adicional y recomendaciones en la página web de cisa.gov en el documento técnico, ICS-TIP-12-146-01B–Targeted Cyber Intrusion Detection and Mitigation Strategies. Las organizaciones que observen actividad maliciosa deben seguir los procedimientos internos establecidos y notificar a CISA para el seguimiento y la correlación con otros incidentes. Aviso de conversión. Esta es una republicación verbatim de Hitachi Energy PSIRT 8DBD000250 de una conversión directa del Common Security Advisory Framework (CSAF) advisory del proveedor. Se republica en el sitio web de CISA como un medio para aumentar la visibilidad y se proporciona tal cual únicamente con fines informativos. CISA no es responsable de la precisión editorial o técnica de las republicaciones y no proporciona garantías de ningún tipo con respecto a cualquier información contenida en esta publicación. Además, CISA no apoya ningún producto o servicio comercial. Para cualquier pregunta con respecto a esta publicación, póngase en contacto directamente con Hitachi Energy PSIRT. Historia de revisiones Fecha de lanzamiento inicial: 2026-06-30 Fecha de revisión Resumen 2026-06-30 1 Publicación inicial 2026-07-07 2 Publicación de CISA de Hitachi Energy PSIRT 8DBD000250

Artículos relacionados

cybersecurity

Nueva campaña norcoreana utiliza entrevistas de programación falsas para robar credenciales de desarrolladores

Hackers afiliados a Corea del Norte escondieron malware en imágenes de banderas SVG para realizar pruebas de programación durante las entrevistas para puestos de trabajo. Ninguna empresa de software antivirus lo detectó.

cybersecurity

Abbott investiga dos incidentes cibernéticos a raíz de las denuncias de extorsión

Abbott Laboratories está investigando dos incidentes de ciberseguridad separados después de confirmar el acceso no autorizado a sistemas internos Exact Sciences de su negocio de diagnóstico del cáncer, así como una reclamación separada de que los atacantes accedieron al portal de LabCentral y robaron datos de la empresa.

cybersecurity

La vulnerabilidad HollowByte de ataque DDoS infla la memoria del servidor OpenSSL con un payload de 11 bytes

Una vulnerabilidad denominada HollowByte permite a atacantes no autenticados provocar una condición de denegación de servicio (DoS) en servidores OpenSSL con una carga maliciosa de solo 11 bytes.