Rockwell Automation 1756-EN2, 1756-EN3 y 1756-ENBT
CYBERSECURITY ANÁLISIS DESTACADO

Rockwell Automation 1756-EN2, 1756-EN3 y 1756-ENBT

POR

CISA

FUENTE

All CISA Advisories

DATE

READ

3 min de lectura

Se ha identificado una vulnerabilidad de denegación de servicio (CVE-2026-9653) en los módulos de comunicación 1756-EN2, 1756-EN3 y 1756-ENBT de Rockwell Automation debido a una validación inadecuada de los paquetes de …

Se trata de un resumen de CSAF. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante causar una condición de denegación de servicio. Las siguientes versiones de Rockwell Automation 1756-EN2, 1756-EN3 y 1756-ENBT están afectadas: 1756-EN3 <=V12.001 (CVE-2026-9653) 1756-EN2 <=V12.001 (CVE-2026-9653) 1756-ENBT V6.006 (CVE-2026-9653) CVSS Proveedor Equipo Vulnerabilidades v3 7.5 Rockwell Automation Rockwell Automation 1756-EN2, 1756-EN3 y 1756-ENBT Validación incorrecta del valor de verificación de integridad Sectores de infraestructura crítica Países/áreas: Manufactura a nivel mundial Ubicación de la sede de la empresa: Estados Unidos Vulnerabilidades Ver todos CVE-2026-9653 Existe un problema de seguridad de denegación de servicio en todos los módulos de comunicación 1756-EN2, EN3 y ENBT debido a una validación incorrecta de los paquetes CIP Implicit Connection. Un atacante en la red puede explotar esto enviando paquetes elaborados para interrumpir continuamente las conexiones del dispositivo, aunque las conexiones del dispositivo se recuperarán inmediatamente después. Ver detalles del CVE Productos afectados Rockwell Automation 1756-EN2, 1756-EN3 y 1756-ENBT Proveedor: Rockwell Automation Versión del producto: Rockwell Automation 1756-EN3: <=V12.001, Rockwell Automation 1756-EN2: <=V12.001, Rockwell Automation 1756-ENBT: V6.006 Estado del producto: known_affected Soluciones Proveedor Recomendaciones Rockwell Automation recomienda que los usuarios tomen las siguientes medidas: 1756-EN3: Actualizar a V12.002 Proveedor 1756-EN2: Actualizar a V12.002 Proveedor 1756-ENBT: El producto ha sido descontinuado, no hay solución disponible CWE relevante: CWE-354 Validación incorrecta del valor de verificación de integridad Métricas CVSS Versión Base Puntuación Puntuación de severidad Base Cadena Vector 3.1 7.5 ALTO CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 4.0 8.7 ALTO CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N Reconocimiento Tyler Lentz de Idaho National Laboratory informó de esta vulnerabilidad a CISA Legal Notice y Términos de Uso Este producto se proporciona de acuerdo con esta notificación (https://www.cisa.gov/notification) y esta política de privacidad y uso (https://www.cisa.gov/privacy-policy). Prácticas recomendadas CISA recomienda que los usuarios tomen medidas defensivas para minimizar el riesgo de explotación de esta vulnerabilidad. Minimice la exposición de la red para todos los dispositivos y/o sistemas de control, asegurándose de que no sean accesibles desde Internet. Ubique las redes y dispositivos remotos de control detrás de firewalls y aíslelos de las redes empresariales. Cuando sea necesario el acceso remoto, utilice métodos más seguros, como Redes Privadas Virtuales (VPN), reconociendo que las VPN pueden tener vulnerabilidades y deben actualizarse a la versión más reciente disponible. También reconozca que una VPN es tan segura como los dispositivos conectados. CISA recuerda a las organizaciones que realicen un análisis de impacto y una evaluación de riesgos adecuados antes de implementar medidas defensivas. CISA también proporciona una sección de prácticas recomendadas de seguridad de los sistemas de control en la página web de ICS en cisa.gov/ics. Están disponibles varios productos de CISA que detallan las mejores prácticas de defensa cibernética para la lectura y descarga, incluyendo Improving Industrial Control Systems Cybersecurity with Defense-in-Depth Strategies. CISA anima a las organizaciones a implementar estrategias de seguridad recomendadas para la defensa proactiva de los activos de ICS. Se proporcionan además orientación y prácticas recomendadas adicionales en la página web de ICS en cisa.gov/ics en el documento técnico ICS-TIP-12-146-01B–Targeted Cyber Intrusion Detection and Mitigation Strategies. Las organizaciones que detecten actividad maliciosa sospechosa deben seguir los procedimientos internos establecidos y reportar los hallazgos a CISA para el seguimiento y la correlación con otros incidentes. CISA también recomienda que los usuarios tomen las siguientes medidas para protegerse de los ataques de ingeniería social: No haga clic en enlaces web ni abra archivos adjuntos en correos electrónicos no solicitados. Consulte Recognizing and Avoiding Email Scams para obtener más información sobre cómo evitar el fraude por correo electrónico. Consulte Avoiding Social Engineering and Phishing Attacks para obtener más información sobre los ataques de ingeniería social. No se ha informado a CISA de ninguna explotación pública conocida que se dirija específicamente a esta vulnerabilidad en este momento. Historia de revisiones Fecha de lanzamiento inicial: 2026-07-16 Fecha Revisión Resumen 2026-07-16 1 Publicación inicial