
MZ Automation lib60870
POR
CISA
FUENTE
All CISA Advisories
DATE
READ
3 min de lectura
Una vulnerabilidad en las versiones 2.4.0 y anteriores de la biblioteca MZ Automation podría permitir que un atacante provoque un fallo en el proceso de análisis, causando una interrupción del servicio, debido a una …
Vista resumen CSAF Explotación exitosa de esta vulnerabilidad podría causar que el proceso de análisis falle, lo que provocará una denegación de servicio. Las siguientes versiones de MZ Automation lib60870 están afectadas: lib60870 <=2.4.0 CVSS Proveedor Equipo Vulnerabilidades v3 8.2 MZ Automation MZ Automation lib60870 Lectura fuera de los límites Infraestructura crítica Sectores: Químico, Energía, Agua y aguas residuales Países/Áreas Implementados: Mundial Sede de la empresa Ubicación: Alemania Vulnerabilidades Expandir todo + CVE-2026-16002 El producto afectado es vulnerable a una lectura fuera de los límites, lo que puede permitir a un atacante que el proceso de análisis falle y causar una denegación de servicio. Ver detalles del CVE Productos afectados MZ Automation lib60870 Proveedor: MZ Automation Versión del producto: MZ Automation lib60870: <=2.4.0 Estado del producto: afectado_conocido Remedios MZ automation recomienda que los usuarios actualicen a la versión 2.4.1 o posterior. La documentación se puede encontrar en https://github.com/mz-automation/lib60870/security/advisories/GHSA-f5xp-w6f3-vvrv. https://github.com/mz-automation/lib60870/security/advisories/GHSA-f5xp-w6f3-vvrv Relevante CWE: CWE-125 Lectura fuera de los límites Métricas CVSS Versión Puntuación de base Severidad Base Cadena Vector 3.1 8.2 ALTO CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H 4.0 8.8 ALTO CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:H/SC:N/SI:N/SA:N Reconocimientos Lars Tray informó sobre esta vulnerabilidad a CISA Aviso legal y Términos de uso Este producto se proporciona sujeto a esta Notificación (https://www.cisa.gov/notification) y esta política de Privacidad y Uso (https://www.cisa.gov/privacy-policy). Mejores prácticas CISA recomienda que los usuarios tomen medidas defensivas para minimizar el riesgo de explotación de esta(es) vulnerabilidad(es). Minimice la exposición de la red para todos los dispositivos y/o sistemas de control, asegurándose de que no sean accesibles desde Internet. Ubique las redes de control y los dispositivos remotos detrás de los firewalls y aíslelos de las redes empresariales. Cuando sea necesario el acceso remoto, utilice métodos más seguros, como las Redes Privadas Virtuales (VPN), teniendo en cuenta que las VPN pueden tener vulnerabilidades y deben actualizarse a la versión más reciente disponible. También tenga en cuenta que una VPN solo es tan segura como los dispositivos conectados. CISA recuerda a las organizaciones que realicen un análisis de impacto y una evaluación de riesgos adecuados antes de implementar medidas defensivas. CISA también proporciona una sección de mejores prácticas de seguridad para sistemas de control en la página web de ICS en cisa.gov/ics. Varios productos de CISA que detallan las mejores prácticas de defensa cibernética están disponibles para la lectura y descarga, incluyendo Mejorar la ciberseguridad de los sistemas industriales con estrategias de defensa en profundidad. CISA anima a las organizaciones a implementar las estrategias de ciberseguridad recomendadas para la defensa proactiva de los activos de ICS. Se proporcionan orientación y mejores prácticas adicionales en el sitio web de ICS en cisa.gov/ics en el documento técnico, ICS-TIP-12-146-01B–Estrategias de detección y mitigación de intrusiones cibernéticas dirigidas. Las organizaciones que observen actividad maliciosa sospechosa deben seguir los procedimientos internos establecidos y notificar a CISA para el seguimiento y la correlación con otros incidentes. CISA también recomienda que los usuarios tomen las siguientes medidas para protegerse de los ataques de ingeniería social: No haga clic en enlaces web ni abra archivos adjuntos en correos electrónicos no solicitados. Consulte Reconociendo y evitando el correo electrónico fraudulento para obtener más información sobre cómo evitar el correo electrónico fraudulento. Consulte Evite los ataques de ingeniería social y el phishing para obtener más información sobre los ataques de ingeniería social. Hasta el momento, CISA no ha informado de ninguna explotación pública específica que se dirija a esta vulnerabilidad. Historial de revisiones Fecha de publicación inicial: 2026-07-23 Fecha de revisión Resumen 2026-07-23 1 Publicación inicial