Suite de productividad AutomationDirect
CYBERSECURITY ANÁLISIS DESTACADO

Suite de productividad AutomationDirect

POR

CISA

FUENTE

All CISA Advisories

DATE

READ

1 min de lectura

Las versiones 4.6.2.2 o posteriores del Productivity Suite de AutomationDirect son vulnerables a varios problemas críticos que podrían permitir a los atacantes locales causar corrupción de memoria, inestabilidad del …

Se identifican vulnerabilidades en el AutomationDirect Productivity Suite. Estas vulnerabilidades, CVE-2026-60063, CVE-2026-61389, CVE-2026-60140, CVE-2026-57896, CVE-2026-60073, CVE-2026-61378, pueden permitir a un atacante local causar corrupción de memoria, divulgación no intencionada de información, inestabilidad de la aplicación o una condición de denegación de servicio en el producto afectado. Las versiones afectadas son Productivity Suite <=v4.6.2.2. Se recomienda actualizar a v4.7.0.47 y versiones posteriores. Se recomiendan controles compensatorios, como desconectar la estación de trabajo de ingeniería de redes externas, usar solo redes internas de confianza, restringir el acceso físico y lógico, configurar listas de blanca, usar herramientas antivirus y firewalls, habilitar y revisar registros del sistema, y mantener copias de seguridad seguras y probadas. Se recomienda la implementación de medidas de defensa en profundidad, incluyendo la minimización de la exposición de redes para dispositivos y sistemas de control, la ubicación de redes de control y sistemas remotos detrás de firewalls, el uso de métodos de acceso remoto seguros (como VPNs), y la implementación de estrategias de detección y mitigación de intrusiones dirigidas. Se recomienda que los usuarios actualicen a la versión más reciente de su software para solucionar estas vulnerabilidades.