Vista resumen CSAF Éxito en la explotación de estas vulnerabilidades podría revelar información y permitir que un usuario malicioso ejecute código arbitrario en las instalaciones afectadas. Las siguientes versiones de Labcenter Proteus 9 están afectadas: Proteus 9.1_SP4_Build_42914 CVSS Proveedor de equipos Vulnerabilidades v3 7.8 Labcenter Electronics Labcenter Proteus 9 Escritura fuera de límites, Desbordamiento de búfer basado en pila, Uso después de la liberación Infraestructura crítica Sectores: Comunicaciones, Fabricación crítica, Base de defensa industrial, Energía, Atención médica y salud pública, Sistemas de transporte, Agua y aguas residuales Países/Áreas Desplegadas: Mundial Ubicación del domicilio social: Reino Unido Vulnerabilidades Ampliar todo + CVE-2026-42953 La aplicación contiene una vulnerabilidad de escritura fuera de límites que puede ser explotada por un atacante para causar que el programa escriba datos más allá del final de un búfer de memoria asignado. Esto puede provocar la ejecución de código arbitrario. Vista Detalles CVE Productos afectados Labcenter Proteus 9 Proveedor: Labcenter Electronics Versión de producto: Labcenter Electronics Proteus: 9.1_SP4_Build_42914 Estado del producto: afectado Conocido Remediaciones Recomendaciones del proveedor Labcenter Recomendado asegurarse de que esté utilizando la versión más reciente (9.2 SPO) del software. La versión se puede encontrar mirando la parte inferior izquierda de la página de inicio de Proteus (Versión 8 o superior) o seleccionando las opciones Sobre ISIS o Sobre ARES del menú de ayuda. Las notificaciones de actualización aparecen en la sección nueva y información de la página de inicio donde puede activar la descarga e instalación directamente. Mitigación Si tiene preguntas o necesita ayuda, póngase en contacto con Labcenter o con su distribuidor local. CWE relevante: CWE-787 Escritura fuera de límites Métricas Puntuación base CVSS Versión Puntuación de gravedad base Cadena de vectores 3.1 7.8 ALTO CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 4.0 8.4 ALTO CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N CVE-2026-49033 La aplicación contiene una vulnerabilidad de desbordamiento de búfer basada en pila que puede ser explotada por un atacante para ejecutar código arbitrario. Vista Detalles CVE Productos afectados Labcenter Proteus 9 Proveedor: Labcenter Electronics Versión de producto: Labcenter Electronics Proteus: 9.1_SP4_Build_42914 Estado del producto: afectado Conocido Remediaciones Recomendaciones del proveedor Labcenter Recomendado asegurarse de que esté utilizando la versión más reciente (9.2 SPO) del software. La versión se puede encontrar mirando la parte inferior izquierda de la página de inicio de Proteus (Versión 8 o superior) o seleccionando las opciones Sobre ISIS o Sobre ARES del menú de ayuda. Las notificaciones de actualización aparecen en la sección nueva y información de la página de inicio donde puede activar la descarga e instalación directamente. Mitigación Si tiene preguntas o necesita ayuda, póngase en contacto con Labcenter o con su distribuidor local. CWE relevante: CWE-121 Desbordamiento de búfer basado en pila Métricas Puntuación base CVSS Versión Puntuación de gravedad base Cadena de vectores 3.1 7.8 ALTO CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 4.0 8.4 ALTO CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N CVE-2026-42958 La aplicación contiene una vulnerabilidad de uso después de la liberación que puede ser explotada para causar corrupción de memoria al analizar archivos especialmente creados. Esto podría permitir que un atacante ejecute código arbitrario en el contexto del proceso actual. Vista Detalles CVE Productos afectados Labcenter Proteus 9 Proveedor: Labcenter Electronics Versión de producto: Labcenter Electronics Proteus: 9.1_SP4_Build_42914 Estado del producto: afectado Conocido Remediaciones Recomendaciones del proveedor Labcenter Recomendado asegurarse de que esté utilizando la versión más reciente (9.2 SPO) del software. La versión se puede encontrar mirando la parte inferior izquierda de la página de inicio de Proteus (Versión 8 o superior) o seleccionando las opciones Sobre ISIS o Sobre ARES del menú de ayuda. Las notificaciones de actualización aparecen en la sección nueva y información de la página de inicio donde puede activar la descarga e instalación directamente. Mitigación Si tiene preguntas o necesita ayuda, póngase en contacto con Labcenter o con su distribuidor local. CWE relevante: CWE-416 Uso después de la liberación Métricas Puntuación base CVSS Versión Puntuación de gravedad base Cadena de vectores 3.1 7.8 ALTO CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 4.0 8.4 ALTO CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N Reconocimiento Michael Heinzl informó estas vulnerabilidades a CISA. Legal Notice y Términos de uso Este producto se proporciona sujeto a este aviso (https://www.cisa.gov/notification) y esta política de privacidad y uso (https://www.cisa.gov/privacy-policy). Prácticas recomendadas CISA recomienda que los usuarios tomen medidas defensivas para minimizar el riesgo de explotación de estas vulnerabilidades. Minimice la exposición de la red para todos los dispositivos y/o sistemas de control, asegurándose de que no sean accesibles desde Internet. Ubique las redes y dispositivos remotos de control detrás de los firewalls e изоляция de ellas de las redes empresariales. Cuando sea necesario el acceso remoto, utilice métodos más seguros, como las VPN, reconociendo que las VPN pueden tener vulnerabilidades y deben actualizarse a la versión más reciente disponible. También reconozca que una VPN solo es tan segura como los dispositivos conectados. CISA también recuerda a las organizaciones que realicen un análisis de impacto y una evaluación de riesgos antes de implementar medidas defensivas. CISA también proporciona una sección de prácticas recomendadas de seguridad para los sistemas de control en la página web de ICS en cisa.gov/ics. Varios productos de CISA que detallan las mejores prácticas de ciberseguridad están disponibles para leer y descargar, incluyendo Mejorar la ciberseguridad de los sistemas de control industrial con estrategias de defensa en profundidad. CISA anima a las organizaciones a implementar estrategias de ciberseguridad recomendadas para una defensa proactiva de los activos de ICS. Se proporcionan orientación y prácticas recomendadas adicionales sobre la mitigación en la página web de ICS en cisa.gov/ics en el documento técnico, ICS-TIP-12-146-01B–Estrategias de detección y mitigación de intrusiones cibernéticas dirigidas. Las organizaciones que observen actividad maliciosa deben seguir los procedimientos internos establecidos y notificar los hallazgos a CISA para el seguimiento y la correlación con otros incidentes. CISA también recomienda a los usuarios que tomen las siguientes medidas para protegerse de los ataques de ingeniería social: No haga clic en enlaces web ni abra archivos adjuntos en mensajes de correo electrónico no solicitados. Consulte Reconocer y evitar el phishing por correo electrónico para obtener más información sobre cómo evitar el fraude por correo electrónico. Consulte Evitar los ataques de ingeniería social y phishing para obtener más información sobre los ataques de ingeniería social. No se ha informado a CISA sobre ninguna explotación pública específicamente dirigida a estas vulnerabilidades. Estas vulnerabilidades no son explotables de forma remota. Historia de revisión Fecha de publicación inicial: 2026-07-07 Revisión Resumen 2026-07-07 1 Publicación inicial
Artículos relacionados
Nueva campaña norcoreana utiliza entrevistas de programación falsas para robar credenciales de desarrolladores
Hackers afiliados a Corea del Norte escondieron malware en imágenes de banderas SVG para realizar pruebas de programación durante las entrevistas para puestos de trabajo. Ninguna empresa de software antivirus lo detectó.
Abbott investiga dos incidentes cibernéticos a raíz de las denuncias de extorsión
Abbott Laboratories está investigando dos incidentes de ciberseguridad separados después de confirmar el acceso no autorizado a sistemas internos Exact Sciences de su negocio de diagnóstico del cáncer, así como una reclamación separada de que los atacantes accedieron al portal de LabCentral y robaron datos de la empresa.
La vulnerabilidad HollowByte de ataque DDoS infla la memoria del servidor OpenSSL con un payload de 11 bytes
Una vulnerabilidad denominada HollowByte permite a atacantes no autenticados provocar una condición de denegación de servicio (DoS) en servidores OpenSSL con una carga maliciosa de solo 11 bytes.