
Toptech Systems RCU II+ y Multiload II+
POR
CISA
FUENTE
All CISA Advisories
DATE
READ
5 min de lectura
Los dispositivos Toptech Systems RCU II+ y Multiload II+, con firmware anterior al 24‑11‑2025 (CVE‑2026‑12562), contienen un servicio sin autenticación del Target Communications Framework que expone una interfaz de …
View CSAF Summary Una explotación exitosa de esta vulnerabilidad podría permitir a un atacante obtener el control total del sistema y utilizarla para acceder o manipular redes y recursos conectados. Las siguientes versiones de Toptech Systems RCU II+ y Multiload II+ están afectadas: RCU II+ <2025-11-24 (CVE-2026-12562) Multiload II+ <2025-11-24 (CVE-2026-12562) CVSS Vendor Equipment Vulnerabilities v3 8.8 Toptech Systems Toptech Systems RCU II+ y Multiload II+ Falta de Autenticación para Funciones Críticas Sectores de Infraestructura Crítica: Energía Países/Áreas Implementados: Mundial Ubicación de la Sede Central de la Empresa: Estados Unidos Vulnerabilidades Ampliar Todo + CVE-2026-12562 El RCU II+ y el Multiload II+ son vulnerables a un servicio no autenticado que expone una interfaz de depuración, lo que proporciona acceso completo al sistema, CVE-2026-12562 Los RCU II+ y el Multiload II+ son vulnerables a un servicio no autenticado que expone una interfaz de depuración, lo que proporciona acceso completo al sistema. Esta vulnerabilidad se debe a un puerto accesible en la red que ejecuta un servicio Framework de Comunicación Objetivo (TCF) que no requiere ninguna autenticación, lo que permite a un atacante interactuar directamente con el entorno Linux que alimenta el dispositivo. Una vez conectado, un atacante puede ver y modificar libremente el sistema de archivos, manipular los procesos en ejecución y controlar las interfaces de red, lo que permite una alteración profunda del comportamiento del sistema. Ver Detalles de CVE Productos Afectados Toptech Systems RCU II+ y Multiload II+ Proveedor: Toptech Systems Versión del Producto: Toptech Systems RCU II+: <2026-07-30, Toptech Systems Multiload II+: <2026-07-30 Estado del Producto: known_affected Remediaciones Mitigación Toptech Systems proporciona dos métodos para remediar las unidades RCU II+ y Multiload II+ afectadas: Primero, mueva el dispositivo a una red cerrada o segmentada sin acceso no confiable. Mitigación Ejecute una de las herramientas de eliminación de vulnerabilidades RCU II+/Multiload II+ (VRT) disponibles en https://s3.amazonaws.com/docs.toptech.com/nonpublic/rcuiip_mliip_vrt.zip, https://s3.amazonaws.com/docs.toptech.com/nonpublic/rcuiip_mliip_vrt.gz. - Esta opción no requiere romper los sellos de Medidas y Pesas y tiene el menor impacto operativo. https://s3.amazonaws.com/docs.toptech.com/nonpublic/rcuiip_mliip_vrt.zip Mitigación Ejecute una de las herramientas de eliminación de vulnerabilidades RCU II+/Multiload II+ (VRT) disponibles en https://s3.amazonaws.com/docs.toptech.com/nonpublic/rcuiip_mliip_vrt.zip, https://s3.amazonaws.com/docs.toptech.com/nonpublic/rcuiip_mliip_vrt.gz. - Esta opción no requiere romper los sellos de Medidas y Pesas y tiene el menor impacto operativo. https://s3.amazonaws.com/docs.toptech.com/nonpublic/rcuiip_mliip_vrt.gz Mitigación Esta opción no requiere romper los sellos de Medidas y Pesas y tiene el menor impacto operativo. Mitigación Instale el firmware más reciente de https://s3.amazonaws.com/docs.toptech.com/index.html#downloads/Firmware/RCUII+_MLII+_SMPII+/ - Este método requiere detener el compartimento y romper el sello de W&M. Asegúrese de hacer una copia de seguridad de la configuración ML actual antes de realizar la actualización del firmware. https://s3.amazonaws.com/docs.toptech.com/index.html#downloads/Firmware/RCUII+_MLII+_SMPII+/ Mitigación Este método requiere detener el compartimento y romper el sello de W&M. Asegúrese de hacer una copia de seguridad de la configuración ML actual antes de realizar la actualización del firmware. Mitigación Para preguntas, póngase en contacto con el soporte de Toptech Systems en security@toptech.com. Se dispone de detalles adicionales en la notificación de vulnerabilidades de firmware de Toptech Systems: https://s3.amazonaws.com/docs.toptech.com/nonpublic/2025%2012%2001%20RCU%20IIPlus%20MultiLoad%20IIPlus%20Vulnerability%20Notice.pdf. mailto:security@toptech.com Mitigación Para preguntas, póngase en contacto con el soporte de Toptech Systems en security@toptech.com. Se dispone de detalles adicionales en la notificación de vulnerabilidades de firmware de Toptech Systems: https://s3.amazonaws.com/docs.toptech.com/nonpublic/2025%2012%2001%20RCU%20IIPlus%20MultiLoad%20IIPlus%20Vulnerability%20Notice.pdf. https://s3.amazonaws.com/docs.toptech.com/nonpublic/2025%2012%2001%20RCU%20IIPlus%20MultiLoad%20IIPlus%20Vulnerability%20Notice.pdf Relevante CWE: CWE-306 Falta de Autenticación para Funciones Críticas Métricas CVSS Versión Puntuación Puntuación Base Vector String 3.1 8.8 ALTO CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 4.0 8.7 ALTO CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N Reconocimiento Donald Green de Southwest Research Institute informó esta vulnerabilidad a CISA Legal Notice y Términos de Uso Este producto se proporciona sujeto a esta notificación (https://www.cisa.gov/notification) y esta política de privacidad y uso (https://www.cisa.gov/privacy-policy). Prácticas Recomendadas CISA recomienda que los usuarios tomen medidas defensivas para minimizar el riesgo de explotación de esta vulnerabilidad. Minimice la exposición de la red para todos los dispositivos y/o sistemas de control, asegurándose de que no sean accesibles desde Internet. Ubique las redes y los dispositivos remotos del sistema de control detrás de los firewalls e isole los sistemas de negocio. Cuando se requiere el acceso remoto, utilice métodos más seguros, como VPN, reconociendo que las VPN pueden tener vulnerabilidades y deben actualizarse a la versión más reciente disponible. También reconozca que la VPN es tan segura como los dispositivos conectados. CISA recuerda a las organizaciones que realicen una evaluación de impacto y un análisis de riesgos antes de implementar medidas defensivas. CISA también proporciona una sección de prácticas recomendadas de seguridad para sistemas de control en la página de ICS de cisa.gov/ics. Se dispone de varios productos de CISA que detallan las mejores prácticas de ciberseguridad para su lectura y descarga, incluyendo Mejorar la ciberseguridad de los sistemas de control industrial con estrategias de defensa en profundidad. CISA anima a las organizaciones a implementar estrategias de seguridad recomendadas para la defensa proactiva de los activos de ICS. Se dispone de más orientación y prácticas recomendadas en la página de ICS en cisa.gov/ics en el documento técnico, ICS-TIP-12-146-01B–Targeted Cyber Intrusion Detection and Mitigation Strategies. Las organizaciones que observan actividades maliciosas deben seguir los procedimientos internos y reportar los hallazgos a CISA para su seguimiento y correlación con otros incidentes. No se ha informado a CISA de ninguna explotación pública específica que se haya dirigido a esta vulnerabilidad. Esta vulnerabilidad no es explotable de forma remota. Historial de Revisión Fecha de Publicación Inicial: 2026-07-30 Fecha Revisión Resumen 2026-07-30 1 Publicación Inicial