Johnson Controls emitió un aviso de seguridad (JCI‑PSA‑2026‑09) para las versiones de OpenBlue Employee (FMS Employee) ≤ V2025.3.1. Tres vulnerabilidades (CVE‑2026‑21662, CVE‑2026‑34495, CVE‑2026‑34497) permiten a los atacantes cargar archivos peligrosos, almacenar payloads de scripts entre sitios o inyectar HTML arbitrario. Los sistemas vulnerables incluyen sectores críticos de fabricación, instalaciones comerciales, servicios gubernamentales, transporte y energía en todo el mundo. Johnson Controls recomienda aplicar la última actualización, limitar el acceso a usuarios autorizados, aplicar una autenticación fuerte, habilitar la opción “No mostrar archivos”, utilizar un firewall de aplicaciones web, monitorear archivos maliciosos y eliminar las cargas innecesarias. CISA recomienda minimizar la exposición de la red, colocar las redes de sistemas de control detrás de firewalls, utilizar VPNs para el acceso remoto y seguir sus mejores prácticas de ciberdefensa.
5 MIN DE LECTURA
arrow_forward