
Rockwell Automation 1734 I/O
POR
CISA
FUENTE
All CISA Advisories
DATE
READ
4 min de lectura
CVE-2026-10573 es una vulnerabilidad de denegación de servicio en la versión 3.023 de Rockwell Automation’s 1734 POINT I/O. Los mensajes CIP maliciosos provocan un estado de fallo que requiere un reinicio. Los …
Vista resumen CSAF Vulnerabilidad exitosa explotación de esta vulnerabilidad podría permitir a un atacante causar una condición de denegación de servicio en el producto. Las siguientes versiones de Rockwell Automation 1734 POINT I/O están afectadas: 1734 POINT I/O 3.023 CVSS Proveedor Equipo Vulnerabilidades v3 7.5 Rockwell Automation Rockwell Automation 1734 POINT I/O Asignación de Recursos Sin Límites ni Control Background Sectores de Infraestructura Crítica Países/Áreas: Manufactura Crítica Despliegue: Mundial Ubicación de la sede de la empresa: Estados Unidos Vulnerabilidades Ver todos CVE-2026-10573 Existe un problema de seguridad de denegación de servicio en el módulo 1734 POINT I/O. El problema de seguridad se debe al manejo inadecuado de los mensajes CIP, lo que puede causar que el módulo entre en un estado fallido. Se requiere un reinicio para recuperarse. Ver detalles del CVE Productos afectados Rockwell Automation 1734 POINT I/O Proveedor: Rockwell Automation Versión del producto: Rockwell Automation 1734 POINT I/O: 3.023 Estado del producto: known_affected Remediaciones Mitigación Rockwell Automation recomienda a los usuarios migrar a 5034-OB8. Mitigación Los clientes que utilizan el software afectado y que no pueden actualizarse a una de las versiones corregidas deben utilizar las mejores prácticas de seguridad de Rockwell Automation (https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/en_US#__highlight). https://support.rockwellautomation.com/app/answers/answer_view/a_id/1085012/loc/en_US#__highlight Mitigación Para obtener más información, consulte las advertencias de seguridad de Rockwell Automation: https://www.rockwellautomation.com/en-us/trust-center/security-advisories.html. https://www.rockwellautomation.com/en-us/trust-center/security-advisories.html Relevante CWE: CWE-770 Asignación de Recursos Sin Límites ni Control Métricas Puntuación Base Vector de Severidad 3.1 7.5 ALTO CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 4.0 8.7 ALTO CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N Reconocimientos Rockwell Automation informó de esta vulnerabilidad a la CISA Legal Notice and Terms of Use Este producto se proporciona sujeto a esta Notificación (https://www.cisa.gov/notification) y esta política de Privacidad y Uso (https://www.cisa.gov/privacy-policy). Mejores prácticas La CISA recomienda a los usuarios tomar medidas defensivas para minimizar el riesgo de explotación de esta vulnerabilidad. Minimice la exposición de la red para todos los dispositivos y/o sistemas de control, asegurándose de que no sean accesibles desde Internet. Ubique las redes y dispositivos remotos de control detrás de firewalls e ísoleslos de las redes empresariales. Cuando sea necesario el acceso remoto, utilice métodos más seguros, como las Redes Privadas Virtuales (VPN), reconociendo que las VPN pueden tener vulnerabilidades y deben actualizarse a la versión más reciente disponible. También reconozca que una VPN solo es tan segura como los dispositivos conectados. La CISA recuerda a las organizaciones que realicen un análisis de impacto y una evaluación de riesgos adecuados antes de implementar medidas defensivas. La CISA también proporciona una sección de prácticas recomendadas para la seguridad de los sistemas de control en la página web de ICS en cisa.gov/ics. Varios productos de la CISA que detallan las mejores prácticas de ciberdefensa están disponibles para la lectura y descarga, incluida “Mejorar la ciberseguridad de los sistemas de control industrial con estrategias de defensa en profundidad”. La CISA anima a las organizaciones a implementar estrategias de ciberseguridad recomendadas para la defensa proactiva de los activos de ICS. Se proporcionan más orientación y mejores prácticas de mitigación disponibles públicamente en la página web de ICS en cisa.gov/ics en el documento técnico ICS-TIP-12-146-01B–Estrategias de detección y mitigación cibernética dirigidas. Las organizaciones que observen actividad maliciosa deben seguir los procedimientos internos establecidos y reportar los hallazgos a la CISA para el seguimiento y la correlación con otros incidentes. La CISA también recomienda a los usuarios que tomen las siguientes medidas para protegerse de los ataques de ingeniería social: No haga clic en enlaces web ni abra archivos adjuntos en correos electrónicos no solicitados. Consulte “Reconocer y evitar el fraude por correo electrónico” para obtener más información sobre la evitación del fraude por correo electrónico. Consulte “Evitar los ataques de ingeniería social y phishing” para obtener más información sobre los ataques de ingeniería social. Hasta el momento, no se ha informado a la CISA de ninguna explotación pública específica que se dirija a esta vulnerabilidad. Historial de revisiones Fecha de lanzamiento inicial: 2026-07-21 Fecha Revisión Resumen 2026-07-21 1 Publicación inicial de la advertencia de seguridad de Rockwell Automation Legal Notice and Terms of Use