Siemens SIMATIC S7-PLCSIM Advanced
CYBERSECURITY ANÁLISIS DESTACADO

Siemens SIMATIC S7-PLCSIM Advanced

POR

CISA

FUENTE

All CISA Advisories

DATE

READ

5 min de lectura

Siemens SIMATIC S7‑PLCSIM Advanced es vulnerable (CVE‑2026‑54429) a un ataque de denegación de servicio desencadenado por tráfico multicast de alto volumen que agota la memoria. Un atacante local no autenticado puede …

Ver Resumen de CSAF SIMATIC S7-PLCSIM Advanced contiene una vulnerabilidad que podría permitir a un atacante causar una condición de denegación de servicio. Siemens está preparando versiones de corrección y recomienda contramedidas específicas para productos donde las correcciones no están, o no están disponibles aún. Las siguientes versiones de Siemens SIMATIC S7-PLCSIM Advanced están afectadas: SIMATIC S7-PLCSIM Advanced vers:all/* (CVE-2026-54429) CVSS Vulnerabilidades de Equipos del Vendedor v3 7.4 Siemens Siemens SIMATIC S7-PLCSIM Advanced Asignación de Recursos Sin Límites o Control de Flujo Contexto Sectores de Infraestructura Crítica: Fabricación Crítica Países/Áreas Desplegadas: Mundial Ubicación de la Sede de la Empresa: Alemania Vulnerabilidades Expandir Todo + CVE-2026-54429 Los dispositivos afectados no manejan correctamente el tráfico multicast de red de alto volumen, lo que puede agotar los recursos de memoria disponibles en la aplicación afectada. Esto podría permitir que un atacante no autenticado en el segmento de red local cause una condición de denegación de servicio de la aplicación afectada. La aplicación afectada se vuelve inaccesible y requiere un reinicio manual; no se pierden datos del proyecto. La explotación exitosa requiere que una configuración de proyecto específica ya esté activa en la instancia objetivo. Ver Detalles de CVE Productos Afectados Siemens SIMATIC S7-PLCSIM Advanced Vendedor: Siemens Versión del Producto: SIMATIC S7-PLCSIM Advanced Estado del Producto: conocido_afectado Remedios Mitigación Desactivar la vinculación del Interruptor Virtual S7-PLCSIM en el adaptador de red utilizado por la instancia afectada. Esto impide que el adaptador entre en un modo de comunicación externa y elimina completamente el vector de ataque. (ver Manual de Funciones SIMATIC S7-PLCSIM Advanced V8.0, 11/2025 Sección 5.3 y Sección 6.1.2.3; y Manual de Funciones SIMATIC S7-PLCSIM Advanced API V8.0, 11/2025 Sección 7.2) Mitigación Restringir el tráfico multicast en el segmento de red que alberga el host SIMATIC S7-PLCSIM Advanced. Mitigación Utilizar el modo de red ‘Softbus’ / ‘PLCSIM’. Este modo no acepta ningún paquete de la red. Este modo es un modo de red predeterminado. (ver Manual de Funciones SIMATIC S7-PLCSIM Advanced V8.0, 11/2025 Sección 5.0 y Sección 5.1; y Manual de Funciones SIMATIC S7-PLCSIM Advanced API V8.0, 11/2025 Sección 7.2) Ninguna disponible Actualmente no hay ninguna solución disponible CWE relevante: CWE-770 Asignación de Recursos Sin Límites o Control de Flujo Métricas CVSS Versión Puntuación Base Severidad Base Cadena de Vector 3.1 7.4 ALTA CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H Reconocimientos Siemens ProductCERT informó de esta vulnerabilidad a CISA. Recomendaciones Generales Como medida de seguridad general, Siemens recomienda encarecidamente proteger el acceso a la red a los dispositivos con mecanismos apropiados. Para operar los dispositivos en un entorno IT protegido, Siemens recomienda configurar el entorno de acuerdo con las directrices operativas de Siemens para Seguridad Industrial (Descargar: https://www.siemens.com/cert/operational-guidelines-industrial-security), y seguir las recomendaciones en los manuales del producto. Información adicional sobre Seguridad Industrial por Siemens se puede encontrar en: https://www.siemens.com/industrialsecurity Recursos Adicionales Para más consultas sobre vulnerabilidades de seguridad en productos y soluciones de Siemens, por favor contacte a Siemens ProductCERT: https://www.siemens.com/cert/advisories Términos de Uso El uso de los Avisos de Seguridad de Siemens está sujeto a los términos y condiciones listados en: https://www.siemens.com/productcert/terms-of-use. Aviso Legal y Términos de Uso Este producto se proporciona sujeto a esta Notificación (https://www.cisa.gov/notification) y esta política de Privacidad y Uso (https://www.cisa.gov/privacy-policy). Prácticas Recomendada CISA recomienda a los usuarios tomar medidas defensivas para minimizar el riesgo de explotación de estas vulnerabilidades. Minimizar la exposición de red para todos los dispositivos y/o sistemas de control, y asegurarse de que no sean accesibles desde Internet. Localizar las redes de sistemas de control y dispositivos remotos detrás de cortafuegos y aislarlos de las redes empresariales. Cuando se requiera acceso remoto, utilizar métodos más seguros, como Redes Privadas Virtuales (VPN), reconociendo que las VPN pueden tener vulnerabilidades y deben ser actualizadas a la versión más reciente disponible. También reconocer que la VPN es tan segura como sus dispositivos conectados. CISA recuerda a las organizaciones realizar un adecuado análisis de impacto y evaluación de riesgos antes de implementar medidas defensivas. CISA también proporciona una sección de prácticas recomendadas para la seguridad de sistemas de control en la página web de ICS en cisa.gov. Varios productos de CISA que detallan las mejores prácticas de defensa cibernética están disponibles para su lectura y descarga, incluyendo Mejorando la Ciberseguridad de los Sistemas de Control Industrial con Estrategias de Defensa en Profundidad. CISA alienta a las organizaciones a implementar estrategias recomendadas de ciberseguridad para la defensa proactiva de los activos ICS. Información adicional sobre mitigación y prácticas recomendadas están disponibles públicamente en la página web de ICS en cisa.gov en el documento de información técnica, ICS-TIP-12-146-01B–Estrategias de Detección y Mitigación de Intrusiones Cibernéticas Dirigidas. Las organizaciones que observen actividad maliciosa sospechosa deben seguir los procedimientos internos establecidos y reportar los hallazgos a CISA para su seguimiento y correlación con otros incidentes. Aviso de Conversión de Asesoría Este ICSA es una republicación textual del aviso SSA-828211 de Siemens ProductCERT de una conversión directa del marco de aviso de seguridad común (CSAF) del vendedor. Se republica en el sitio web de CISA como un medio para aumentar la visibilidad y se proporciona tal cual para fines informativos solamente. CISA no es responsable de la precisión editorial o técnica de los avisos republicados y no ofrece garantías de ningún tipo respecto a cualquier información contenida dentro de este aviso. Además, CISA no respalda ningún producto o servicio comercial. Por favor, contacte a Siemens ProductCERT directamente para cualquier pregunta relacionada con este aviso. Historial de Revisiones Fecha de Lanzamiento Inicial: 2026-07-14 Resumen de la Revisión de Fecha 2026-07-14 1 Fecha de Publicación 2026-07-28 2 Republicación Inicial de CISA del aviso SSA-828211 de Siemens ProductCERT Aviso Legal y Términos de Uso