
Rockwell Automation 1718-AENTR/1719-AENTR
POR
CISA
FUENTE
All CISA Advisories
DATE
READ
4 min de lectura
Rockwell Automation divulgó CVE-2026-9140, una vulnerabilidad de tipo DoS en los dispositivos 1718-AENTR/1719-AENTR Ex I/O 3.011. Un atacante puede inundar el dispositivo con una tormenta de unicast UDP, sobrecargándolo …
Vista resumen CSAF Vulnerabilidad exitosa explotación de esta vulnerabilidad podría permitir a un atacante causar una condición de denegación de servicio en el producto. Las siguientes versiones de Rockwell Automation 1718-AENTR/1719-AENTR están afectadas: 1718/ 1719 Ex I/O 3.011 CVSS Proveedor Equipo Vulnerabilidades v3 7.5 Rockwell Automation Rockwell Automation 1718-AENTR/1719-AENTR Asignación de recursos sin límites o limitación Sectores de infraestructura crítica Países/áreas de implementación: Mundial Sede de la empresa Ubicación: Estados Unidos Vulnerabilidades Ver todos + CVE-2026-9140 Existe un problema de seguridad de denegación de servicio en el 1719-AENTR. El problema de seguridad se debe al manejo inadecuado de una tormenta de red unicast UDP, lo que causa que el dispositivo se sobrecargue y pierda la comunicación. Se requiere un reinicio para recuperarse. Ver detalles CVE Productos afectados Rockwell Automation 1718-AENTR/1719-AENTR Proveedor: Rockwell Automation Versión de producto: Rockwell Automation 1718/ 1719 Ex I/O: 3.011 Estado del producto: known_affected Remediaciones Recomendaciones de Rockwell Automation para que los usuarios actualicen a la versión 3.012 o posterior de Ex I/O 1718/ 1719 Mitigación Los clientes que utilizan el software afectado y que no pueden actualizar a una de las versiones corregidas deben utilizar las mejores prácticas de seguridad de Rockwell Automation (https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/en_US#__highlight). https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/en_US#__highlight Mitigación Para obtener más información, consulte las advertencias de seguridad de Rockwell Automation: https://www.rockwellautomation.com/en-us/trust-center/security-advisories.html. https://www.rockwellautomation.com/en-us/trust-center/security-advisories.html Relevante CWE: CWE-770 Asignación de recursos sin límites o limitación Métricas CVSS Versión Base Puntuación Puntuación de gravedad Base Cadena Vector 3.1 7.5 ALTO CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 4.0 8.7 ALTO CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N Reconocimientos Rockwell Automation informó esta vulnerabilidad a CISA Legal Notice and Terms of Use Este producto se proporciona de acuerdo con esta notificación (https://www.cisa.gov/notification) y esta política de privacidad y uso (https://www.cisa.gov/privacy-policy). Mejores prácticas CISA recomienda que los usuarios tomen medidas defensivas para minimizar el riesgo de explotación de esta vulnerabilidad. Minimice la exposición de la red para todos los dispositivos y/o sistemas de control, asegurando que no sean accesibles desde Internet. Ubique las redes y los dispositivos remotos de control detrás de firewalls e insúlte los sistemas de control de las redes comerciales. Cuando sea necesario el acceso remoto, utilice métodos más seguros, como las redes privadas virtuales (VPN), reconociendo que las VPN pueden tener vulnerabilidades y deben actualizarse a la versión más actual disponible. También reconozca que la VPN es tan segura como los dispositivos conectados. CISA recuerda a las organizaciones que realicen un análisis de impacto y una evaluación de riesgos adecuados antes de implementar medidas defensivas. CISA también proporciona una sección de mejores prácticas de seguridad para sistemas de control en la página web de ICS en cisa.gov/ics. Varios productos de CISA que detallan las mejores prácticas de ciberseguridad están disponibles para la lectura y descarga, incluida la mejora de la ciberseguridad de los sistemas de control con estrategias de defensa en profundidad. CISA anima a las organizaciones a implementar estrategias de ciberseguridad recomendadas para la defensa proactiva de los activos de ICS. Se proporcionan además pautas de mitigación y mejores prácticas disponibles públicamente en la página web de ICS en cisa.gov/ics en el documento técnico, ICS-TIP-12-146-01B–Targeted Cyber Intrusion Detection and Mitigation Strategies. Las organizaciones que observen actividad maliciosa deben seguir los procedimientos internos establecidos e informar sobre los hallazgos a CISA para el seguimiento y la correlación con otros incidentes. CISA también recomienda que los usuarios tomen las siguientes medidas para protegerse de los ataques de ingeniería social: No haga clic en enlaces web o abra archivos adjuntos en mensajes de correo electrónico no solicitados. Consulte Reconocer y evitar el correo electrónico fraudulento para obtener más información sobre la evitación de estafas de correo electrónico. Consulte Evite los ataques de ingeniería social y phishing para obtener más información sobre los ataques de ingeniería social. No se ha informado a CISA sobre ninguna explotación pública específica que se dirija a esta vulnerabilidad en este momento. Historial de revisión Fecha de lanzamiento inicial: 2026-07-21 Fecha Revisión Resumen 2026-07-21 1 Publicación de Rockwell Automation Security Advisory Legal Notice and Terms of Use