Software de control Watchfire
CYBERSECURITY ANÁLISIS DESTACADO

Software de control Watchfire

POR

CISA

FUENTE

All CISA Advisories

DATE

READ

4 min de lectura

El software Watchfire Controller (BC550 12.30, BC750 11.33/12.35, BC760 12.38/13.00, BC760DC 12.39) es vulnerable a CVE-2026-5846, una falla en la clave RSA codificada que permite la entrega de firmware malicioso y el …

Vista Resumen de CSAF Vulnerabilidad exitosa explotación de esta vulnerabilidad podría permitir a un usuario malicioso entregar firmware malicioso que puede actualizar y obtener el control total del controlador. Las siguientes versiones de Software de Controlador Watchfire están afectadas: BC550 12.30 (CVE-2026-5846) BC750 11.33|12.35 (CVE-2026-5846) BC760 12.38|13.00 (CVE-2026-5846) BC760DC 12.39 (CVE-2026-5846) CVSS Proveedor Equipo Vulnerabilidades v3 5.7 Watchfire Watchfire Software Uso de clave criptográfica codificada en el fondo Infraestructura crítica Sectores: Instalaciones comerciales, fabricación crítica, atención médica y salud pública, servicios financieros Países/Áreas Implementados: Estados Unidos, República Dominicana, Canadá, Perú, El Salvador Ubicación de la sede de la empresa: Estados Unidos Vulnerabilidades Ver todas + CVE-2026-5846 El producto afectado contiene claves privadas RSA codificadas y correspondientes certificados X.509 que se utilizan para autenticar y cifrar las conexiones HTTPS/TLS al interfaz de gestión web integrado del controlador. Estas claves están incrustadas en texto plano dentro de los archivos binarios de parche de la aplicación en el firmware directamente desde el almacén de archivos de soporte remoto de Watchfire. Ver Detalles CVE Productos Afectados Software de Controlador Watchfire Proveedor: Watchfire Versión de producto: Watchfire BC550: 12.30, Watchfire BC750: 11.33|12.35, Watchfire BC760: 12.38|13.00, Watchfire BC760DC: 12.39 Estado del producto: afectado_conocido Remediación Mitigación Watchfire ha aplicado el parche de seguridad requerido a todos los controladores bajo su gestión. Watchfire recomienda que los usuarios verifiquen la versión de su software de controlador e instalen una de las versiones aprobadas a continuación, si aún no están en un nivel de parche aprobado. Parche Proveedor Watchfire ha emitido parches para desactivar el uso de la certificación existente de la siguiente manera: BC550 12.30: Parche a 12.31 SP1BC750 11.33: Parche a 11.34BC750 12.35: Parche a 12.36 SP1BC760 12.38: Parche a 12.41 SP1BC760 13.00: Parche a 14.00 SP1BC760DC 12.39: Parche a 12.41 SP1 CWE relevante: Uso de clave criptográfica codificada en el fondo Métricas CVSS Versión Puntuación de base Puntuación de base Severidad Vector de cadena 3.1 5.7 MEDIOC 3.1/AV:N/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:N 4.0 7.6 ALTO 4.0/AV:N/AC:H/AT:P/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N Reconocimiento James Tillson informó sobre esta vulnerabilidad a CISA Legal Notice y Términos de Uso Este producto se proporciona de acuerdo con esta notificación (https://www.cisa.gov/notification) y esta política de Privacidad y Uso (https://www.cisa.gov/privacy-policy). Mejores prácticas CISA recomienda que los usuarios tomen medidas defensivas para minimizar el riesgo de explotación de esta vulnerabilidad. Minimice la exposición de la red para todos los dispositivos y/o sistemas de control, asegurándose de que no sean accesibles desde Internet. Ubique las redes y los dispositivos remotos del sistema de control detrás de los firewalls e изолитеlas de las redes empresariales. Cuando se requiere el acceso remoto, utilice métodos más seguros, como las redes privadas virtuales (VPN), reconociendo que las VPN pueden tener vulnerabilidades y deben actualizarse a la versión más reciente disponible. También reconozca que la VPN solo es tan segura como los dispositivos conectados. CISA insta a las organizaciones a realizar un análisis de impacto y una evaluación de riesgos adecuados antes de implementar medidas defensivas. CISA también proporciona una sección de mejores prácticas de seguridad para sistemas de control en la página web de ICS en cisa.gov/ics. Varios productos de CISA que detallan las mejores prácticas de ciberdefensa están disponibles para la lectura y descarga, incluyendo Mejorar la ciberseguridad de los sistemas de control industrial con estrategias de defensa en profundidad. CISA anima a las organizaciones a implementar las estrategias de ciberseguridad recomendadas para la defensa proactiva de los activos ICS. Se proporcionan orientación y mejores prácticas adicionales para la mitigación en la página web de ICS en cisa.gov/ics en el documento técnico, ICS-TIP-12-146-01B–Estrategias de detección y mitigación de intrusiones cibernéticas dirigidas. Las organizaciones que observen actividad maliciosa sospechosa deben seguir los procedimientos internos establecidos e informar sobre los hallazgos a CISA para el seguimiento y la correlación con otros incidentes. CISA también recomienda que los usuarios tomen las siguientes medidas para protegerse de los ataques de ingeniería social: No haga clic en enlaces web ni abra archivos adjuntos en correos electrónicos no solicitados. Consulte Reconozca y evite el correo electrónico fraudulento para obtener más información sobre la evitación de correos electrónicos fraudulentos. Consulte Evite los ataques de ingeniería social y phishing para obtener más información sobre los ataques de ingeniería social. No se ha informado a CISA sobre ninguna explotación pública específicamente dirigida a esta vulnerabilidad en este momento. Esta vulnerabilidad tiene una alta complejidad de ataque. Historial de revisión Fecha de lanzamiento inicial: 2026-07-30 Fecha Revisión Resumen 2026-07-30 1 Publicación inicial