
SALTO ProAccess Space
Una vulnerabilidad crítica en las versiones anteriores a 6.13 de SALTO ProAccess Space permite a los atacantes autenticados elevar sus privilegios y acceder a espacios restringidos dentro de un sistema, siempre y cuando estén disponibles credenciales válidas de operador y las funciones de partición estén habilitadas. Para mitigar este riesgo, se recomienda a los usuarios actualizar a la versión 6.13 e implementar varias prácticas de seguridad, incluyendo el uso de redes internas, la aplicación de los principios de privilegio mínimo y la consideración de instancias separadas para una fuerte separación de inquilinos. CISA enfatiza la necesidad de estrategias de ciberseguridad para defender los sistemas de control industrial y anima a las organizaciones a informar sobre cualquier actividad sospechosa relacionada con esta vulnerabilidad.










