search

Rockwell Automation 1756-EN2, 1756-EN3 y 1756-ENBT

person Por CISA
source Fuente: All CISA Advisories
calendar_today
schedule 3 min de lectura

Se trata de un resumen de CSAF. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante causar una condición de denegación de servicio. Las siguientes versiones de Rockwell Automation 1756-EN2, 1756-EN3 y 1756-ENBT están afectadas: 1756-EN3 <=V12.001 (CVE-2026-9653) 1756-EN2 <=V12.001 (CVE-2026-9653) 1756-ENBT V6.006 (CVE-2026-9653) CVSS Proveedor Equipo Vulnerabilidades v3 7.5 Rockwell Automation Rockwell Automation 1756-EN2, 1756-EN3 y 1756-ENBT Validación incorrecta del valor de verificación de integridad Sectores de infraestructura crítica Países/áreas: Manufactura a nivel mundial Ubicación de la sede de la empresa: Estados Unidos Vulnerabilidades Ver todos CVE-2026-9653 Existe un problema de seguridad de denegación de servicio en todos los módulos de comunicación 1756-EN2, EN3 y ENBT debido a una validación incorrecta de los paquetes CIP Implicit Connection. Un atacante en la red puede explotar esto enviando paquetes elaborados para interrumpir continuamente las conexiones del dispositivo, aunque las conexiones del dispositivo se recuperarán inmediatamente después. Ver detalles del CVE Productos afectados Rockwell Automation 1756-EN2, 1756-EN3 y 1756-ENBT Proveedor: Rockwell Automation Versión del producto: Rockwell Automation 1756-EN3: <=V12.001, Rockwell Automation 1756-EN2: <=V12.001, Rockwell Automation 1756-ENBT: V6.006 Estado del producto: known_affected Soluciones Proveedor Recomendaciones Rockwell Automation recomienda que los usuarios tomen las siguientes medidas: 1756-EN3: Actualizar a V12.002 Proveedor 1756-EN2: Actualizar a V12.002 Proveedor 1756-ENBT: El producto ha sido descontinuado, no hay solución disponible CWE relevante: CWE-354 Validación incorrecta del valor de verificación de integridad Métricas CVSS Versión Base Puntuación Puntuación de severidad Base Cadena Vector 3.1 7.5 ALTO CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 4.0 8.7 ALTO CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N Reconocimiento Tyler Lentz de Idaho National Laboratory informó de esta vulnerabilidad a CISA Legal Notice y Términos de Uso Este producto se proporciona de acuerdo con esta notificación (https://www.cisa.gov/notification) y esta política de privacidad y uso (https://www.cisa.gov/privacy-policy). Prácticas recomendadas CISA recomienda que los usuarios tomen medidas defensivas para minimizar el riesgo de explotación de esta vulnerabilidad. Minimice la exposición de la red para todos los dispositivos y/o sistemas de control, asegurándose de que no sean accesibles desde Internet. Ubique las redes y dispositivos remotos de control detrás de firewalls y aíslelos de las redes empresariales. Cuando sea necesario el acceso remoto, utilice métodos más seguros, como Redes Privadas Virtuales (VPN), reconociendo que las VPN pueden tener vulnerabilidades y deben actualizarse a la versión más reciente disponible. También reconozca que una VPN es tan segura como los dispositivos conectados. CISA recuerda a las organizaciones que realicen un análisis de impacto y una evaluación de riesgos adecuados antes de implementar medidas defensivas. CISA también proporciona una sección de prácticas recomendadas de seguridad de los sistemas de control en la página web de ICS en cisa.gov/ics. Están disponibles varios productos de CISA que detallan las mejores prácticas de defensa cibernética para la lectura y descarga, incluyendo Improving Industrial Control Systems Cybersecurity with Defense-in-Depth Strategies. CISA anima a las organizaciones a implementar estrategias de seguridad recomendadas para la defensa proactiva de los activos de ICS. Se proporcionan además orientación y prácticas recomendadas adicionales en la página web de ICS en cisa.gov/ics en el documento técnico ICS-TIP-12-146-01B–Targeted Cyber Intrusion Detection and Mitigation Strategies. Las organizaciones que detecten actividad maliciosa sospechosa deben seguir los procedimientos internos establecidos y reportar los hallazgos a CISA para el seguimiento y la correlación con otros incidentes. CISA también recomienda que los usuarios tomen las siguientes medidas para protegerse de los ataques de ingeniería social: No haga clic en enlaces web ni abra archivos adjuntos en correos electrónicos no solicitados. Consulte Recognizing and Avoiding Email Scams para obtener más información sobre cómo evitar el fraude por correo electrónico. Consulte Avoiding Social Engineering and Phishing Attacks para obtener más información sobre los ataques de ingeniería social. No se ha informado a CISA de ninguna explotación pública conocida que se dirija específicamente a esta vulnerabilidad en este momento. Historia de revisiones Fecha de lanzamiento inicial: 2026-07-16 Fecha Revisión Resumen 2026-07-16 1 Publicación inicial

Artículos relacionados

cybersecurity

Nueva campaña norcoreana utiliza entrevistas de programación falsas para robar credenciales de desarrolladores

Hackers afiliados a Corea del Norte escondieron malware en imágenes de banderas SVG para realizar pruebas de programación durante las entrevistas para puestos de trabajo. Ninguna empresa de software antivirus lo detectó.

cybersecurity

Abbott investiga dos incidentes cibernéticos a raíz de las denuncias de extorsión

Abbott Laboratories está investigando dos incidentes de ciberseguridad separados después de confirmar el acceso no autorizado a sistemas internos Exact Sciences de su negocio de diagnóstico del cáncer, así como una reclamación separada de que los atacantes accedieron al portal de LabCentral y robaron datos de la empresa.

cybersecurity

La vulnerabilidad HollowByte de ataque DDoS infla la memoria del servidor OpenSSL con un payload de 11 bytes

Una vulnerabilidad denominada HollowByte permite a atacantes no autenticados provocar una condición de denegación de servicio (DoS) en servidores OpenSSL con una carga maliciosa de solo 11 bytes.