ciberseguridad

Vulnerabilidad de autenticación afecta al software industrial de Mitsubishi Electric

El fallo en GX Works3 y Motion Control Settings permite la manipulación de programas de control en entornos de fabricación crítica.

La Agencia de Ciberseguridad e Infraestructura de EE. UU. (CISA) ha emitido una alerta sobre una vulnerabilidad significativa que concierne a las herramientas de desarrollo de automatización industrial de Mitsubishi Electric. El fallo, catalogado como CVE-2026-15688, se encuentra en la implementación del algoritmo de autenticación de los productos GX Works3 y Motion Control Settings, que son ampliamente utilizados en el sector de fabricación crítica a nivel global.

Según el informe publicado por CISA, la vulnerabilidad permite que un atacante con acceso local al sistema realice una autenticación exitosa, incluso cuando se introduce una contraseña de bloque inválida. Este proceso se lleva a cabo modificando parte del módulo ejecutable en memoria, lo que concede al atacante la capacidad de visualizar, alterar, destruir o eliminar programas de control.

Todas las versiones de Mitsubishi Electric GX Works3 y de Motion Control Settings (un software que se empaqueta con GX Works3) se han confirmado como afectadas. La severidad de esta vulnerabilidad ha sido evaluada con una puntuación CVSS v3.1 de 8.8, clasificándola como HIGH, y con una puntuación CVSS v4.0 de 9.2, calificándola como CRITICAL. Esto resalta el alto riesgo que representa para la operatividad y seguridad de los sistemas industriales.

Mitsubishi Electric, tras la notificación de Mayeul Fargier, Erwan Cordier y Noé Flatreaud, ha puesto a disposición de los usuarios soluciones provisionales. Para GX Works3, se recomienda descargar e instalar la versión 1.096A o posterior y configurar la versión de seguridad de los proyectos a "2". De manera similar, para Motion Control Settings, se sugiere la versión 1.070Y o posterior con la misma configuración de seguridad.

Adicionalmente, la compañía recomienda una serie de medidas de mitigación para reducir la probabilidad de explotación. Estas incluyen el uso de los equipos dentro de una red de área local (LAN) y el bloqueo de inicios de sesión remotos desde redes, hosts y usuarios no confiables. También se aconseja utilizar cortafuegos y redes privadas virtuales (VPN) para controlar el acceso, restringir el acceso físico a los ordenadores donde está instalado el software afectado, y la implementación de software antivirus. Estas acciones buscan limitar las vías de ataque y la exposición al riesgo.

Fuente original: CISA Advisories

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *