Plataforma de servicios FactoryTalk de Rockwell Automation
CYBERSECURITY ANÁLISIS DESTACADO

Plataforma de servicios FactoryTalk de Rockwell Automation

POR

CISA

FUENTE

All CISA Advisories

DATE

READ

4 min de lectura

La versión 6.60 de la plataforma de servicios FactoryTalk de Rockwell Automation sufre una vulnerabilidad de autenticación débil (CVE-2026-10714) que permite a los atacantes omitir las comprobaciones de firma de JWT …

Vista resumen del CSAF La explotación exitosa de esta vulnerabilidad podría permitir a un atacante hacerse pasar por un usuario autorizado en el servidor FTSP, lo que provocaría el acceso no autorizado a la configuración del sistema. Las siguientes versiones de Rockwell Automation FactoryTalk Services Platform están afectadas: FactoryTalk Directory (FTSP) 6.60 CVSS Proveedor Equipo Vulnerabilidades v3 7.8 Rockwell Automation Rockwell Automation FactoryTalk Services Platform Autenticación Débil Infraestructura Crítica Sectores: Fabricación Crítica Países/Áreas de implementación: Mundial Sede de la empresa Ubicación: Estados Unidos Vulnerabilidades Expandir todo + CVE-2026-10714 Existe un problema de seguridad en FactoryTalk Services Platform (FTSP), que permite a un atacante omitir la validación de la firma JWT durante la autenticación de Okta Web. La vulnerabilidad se debe a que la aplicación no verifica que el algoritmo JWT esté configurado para RSA, lo que permite a un atacante configurarlo para que no se use y crear tokens falsos. Esto podría permitir que un usuario autenticado de bajo nivel se haga pasar por cualquier usuario autorizado en el servidor FTSP, lo que provocaría el acceso no autorizado a la configuración del sistema y la capacidad de otorgar permisos a otros sistemas protegidos por FTSP. Vista los detalles del CVE Productos afectados Rockwell Automation FactoryTalk Services Platform Proveedor: Rockwell Automation Versión de producto: Rockwell Automation FactoryTalk Directory (FTSP): 6.60 Estado del producto: known_affected Remediación Los usuarios que utilicen FactoryTalk Services Platform v6.60 deben aplicar el parche individual (RAID 1158263) o el parche de febrero de 2026, o la actualización más reciente. Mitigación Los usuarios que utilicen el software afectado y que no puedan actualizar a una de las versiones corregidas deben utilizar las mejores prácticas de seguridad de Rockwell. https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/en_US#__highlight Mitigación Para obtener más información, consulte la página de asesoramiento de seguridad SD1786 de Rockwell Automation. https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1786.html CWE relevante: CWE-1390 Autenticación Débil Métricas Versión CVSS Puntuación Base Puntuación Severidad Base Vector de String 3.1 7.8 ALTO CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H 4.0 8.8 ALTO CVSS:4.0/AV:L/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H Reconocimiento Rockwell Automation informó esta vulnerabilidad a la CISA Legal Notice and Terms of Use Este producto se proporciona sujeto a esta notificación (https://www.cisa.gov/notification) y esta política de privacidad y uso (https://www.cisa.gov/privacy-policy). Mejores prácticas La CISA recomienda que los usuarios tomen medidas defensivas para minimizar el riesgo de explotación de esta vulnerabilidad. Minimice la exposición de la red para todos los dispositivos y/o sistemas de control, asegurándose de que no sean accesibles desde Internet. Ubique las redes y dispositivos remotos de control detrás de firewalls e insúltele de las redes empresariales. Cuando sea necesario el acceso remoto, utilice métodos más seguros, como las redes privadas virtuales (VPN), reconociendo que las VPN pueden tener vulnerabilidades y deben actualizarse a la versión más reciente disponible. También reconozca que una VPN solo es tan segura como los dispositivos conectados. La CISA recuerda a las organizaciones que realicen un análisis de impacto y una evaluación de riesgos adecuados antes de implementar medidas defensivas. La CISA también proporciona una sección de mejores prácticas de seguridad para sistemas de control en la página web de ICS en cisa.gov/ics. Están disponibles varios productos de la CISA que detallan las mejores prácticas de defensa cibernética, incluyendo Mejorar la ciberseguridad de los sistemas de control industrial con estrategias de defensa en profundidad. La CISA alienta a las organizaciones a implementar las estrategias de ciberseguridad recomendadas para la defensa proactiva de los activos de ICS. Se proporciona orientación y mejores prácticas adicionales para la mitigación en la página web de ICS en cisa.gov/ics en el documento técnico, ICS-TIP-12-146-01B–Targeted Cyber Intrusion Detection and Mitigation Strategies. Las organizaciones que observen actividad maliciosa sospechosa deben seguir los procedimientos internos y reportar los hallazgos a la CISA para el seguimiento y la correlación con otros incidentes. La CISA también recomienda que los usuarios tomen las siguientes medidas para protegerse de los ataques de ingeniería social: No haga clic en enlaces web ni abra archivos adjuntos en correos electrónicos no solicitados. Para obtener más información sobre cómo evitar los correos electrónicos fraudulentos, consulte Reconocer y evitar los correos electrónicos fraudulentos. Para obtener más información sobre los ataques de ingeniería social, consulte Evitar los ataques de ingeniería social y phishing. Hasta el momento, no se ha informado a la CISA sobre ninguna explotación pública específica que se dirija a esta vulnerabilidad. Esta vulnerabilidad no es explotable de forma remota. Historial de revisiones Fecha de lanzamiento inicial: 2026-07-21 Fecha de revisión Resumen 2026-07-21 1 Publicación inicial de Rockwell SD1786 Legal Notice and Terms of Use