Módulo de comunicaciones Rockwell Automation CompactLogix 5380 ControlLogix 5580 / 1756-EN4TR
CYBERSECURITY ANÁLISIS DESTACADO

Módulo de comunicaciones Rockwell Automation CompactLogix 5380 ControlLogix 5580 / 1756-EN4TR

POR

CISA

FUENTE

All CISA Advisories

DATE

READ

2 min de lectura

Una vulnerabilidad CVE-2026-9636 en los módulos de comunicación CompactLogix 5380, ControlLogix 5580 y EN4TR permite a los atacantes utilizar certificados que han sido revocados, potencialmente eludiendo la seguridad CIP …

Se identifica un problema de seguridad en los módulos de comunicación CompactLogix 5380, ControlLogix 5580 y EN4TR relacionado con el manejo de certificados de seguridad CIP. El problema surge porque el controlador no rechaza correctamente los certificados firmados por un certificado intermedio que ha sido revocado mediante una Lista de Revocación de Certificados (CRL). Esto podría permitir a un atacante de red establecer una conexión utilizando un certificado que debería ser no confiable, posiblemente evitando las protecciones de CIP Security. Se identifican los siguientes productos afectados: Rockwell Automation CompactLogix 5380, ControlLogix 5580 / 1756-EN4TR, Rockwell Automation GuardLogix 5580, Rockwell Automation Compact GuardLogix 5380, Rockwell Automation 1756-EN4TR. Se recomienda a Rockwell Automation que los usuarios actualicen a las siguientes versiones: ControlLogix 5580: V38.011, CompactLogix 5380: V38.011, GuardLogix 5580: V38.011, Compact GuardLogix 5380: V38.011, 1756-EN4TR: V8.001. CISA recomienda a los usuarios tomar medidas defensivas para minimizar el riesgo de explotación de esta vulnerabilidad. Se recomienda minimizar la exposición de la red para todos los dispositivos y sistemas de control, asegurando que no sean accesibles desde internet. Se recomienda ubicar las redes y dispositivos remotos de control detrás de firewalls e aislarlos de las redes empresariales. Se recomienda utilizar métodos más seguros, como Redes Privadas Virtuales (VPN), aunque se reconoce que las VPN pueden tener vulnerabilidades y deben actualizarse a la versión más actual disponible. También se reconoce que una VPN solo es tan segura como los dispositivos conectados. CISA recomienda a las organizaciones realizar un análisis de impacto y una evaluación de riesgos adecuados antes de implementar medidas defensivas. CISA también proporciona una sección de prácticas recomendadas para la seguridad de los sistemas de control en la página web de CISA/ICS. Se recomienda a las organizaciones implementar estrategias de ciberseguridad proactivas para proteger los activos de ICS. Además, CISA proporciona guías adicionales y prácticas recomendadas en la página web de CISA/ICS.