Alertan de vulnerabilidades críticas y medias en dispositivos Tycon Systems TPDIN-Monitor-WEB2
Según una alerta reciente de CISA, difundida a través de cisa.gov, los dispositivos Tycon Systems TPDIN-Monitor-WEB2 con firmware anterior a la versión 2.4.5 presentan dos vulnerabilidades significativas. Estas deficiencias podrían facilitar a un atacante el acceso a credenciales sensibles, la interrupción de infraestructura conectada o la manipulación de equipos físicos, lo que entraña un riesgo para la seguridad.
La primera vulnerabilidad, identificada como CVE-2026-61884, se clasifica con una severidad CRITICAL, con una puntuación CVSSv3.1 de 9.8 y CVSSv4.0 de 9.3. Se debe a una ausencia de autenticación para una función crítica. En las unidades con firmware 2.4.4 o anterior que se dejan en su estado de fábrica sin credenciales configuradas, la interfaz de gestión web es accesible sin requerir ningún inicio de sesión. Un atacante con acceso a la red podría obtener controles completos sobre el dispositivo, incluyendo la gestión de relés de energía, reinicio del equipo, configuración del servicio de acceso remoto y ajustes de red. Esto podría desembocar en la interrupción de infraestructuras conectadas o causar daños físicos a los equipos. Tycon Systems ha resuelto este problema en el firmware 2.4.5 al requerir la configuración de un nombre de usuario y contraseña de administrador antes de servir la interfaz web.
La segunda vulnerabilidad, CVE-2026-55985, tiene una severidad MEDIUM, con una puntuación CVSSv3.1 de 4.3 y CVSSv4.0 de 5.3. Consiste en el almacenamiento de información sensible en texto plano. La interfaz de gestión web del dispositivo almacena y muestra credenciales del sistema en texto plano en una página de configuración accesible para usuarios autenticados. Cualquier parte con acceso al panel de administración podría leer inmediatamente estas credenciales, lo que podría comprometer otros sistemas en la red local. El firmware 2.4.5 de Tycon Systems también aborda esta vulnerabilidad eliminando las credenciales en texto plano de la respuesta de la interfaz web.
Los dispositivos Tycon Systems TPDIN-Monitor-WEB2 se utilizan en sectores de manufactura crítica y se encuentran desplegados a nivel mundial. Además de la actualización al firmware 2.4.5, Tycon Systems y CISA recomiendan varias mitigaciones. Entre ellas se incluyen configurar un nombre de usuario y contraseña administrativos robustos, evitar exponer la interfaz web a Internet manteniéndola en una red privada detrás de un firewall o VPN, cambiar las cadenas de comunidad SNMP y la contraseña de Telnet que vienen por defecto, y usar cuentas de correo dedicadas para las alertas del dispositivo. Ambas vulnerabilidades fueron reportadas a CISA por Abdiwelli Guled.
Fuente original: CISA Advisories






