ciberseguridad

Vulnerabilidad de escalada de privilegios en FactoryTalk Activation Manager de Rockwell Automation

La vulnerabilidad afecta a versiones antiguas del software, desplegado en el sector de manufactura crítica a nivel mundial.

Una vulnerabilidad de escalada de privilegios, identificada como CVE-2026-16675, ha sido detectada en el software FactoryTalk Activation Manager de Rockwell Automation. Esta afecta a las versiones V5.02 y anteriores del producto, según un aviso de CISA Advisories.

La vulnerabilidad permite a un atacante autenticado, con credenciales de Windows, obtener un prompt de comandos con privilegios SYSTEM. Esto es posible al secuestrar ventanas de consola visibles que son generadas por acciones personalizadas del instalador, las cuales se ejecutan con privilegios SYSTEM durante operaciones de instalación o reparación del software. Dicha explotación otorga acceso completo a todos los archivos, procesos y recursos del sistema.

La severidad de esta vulnerabilidad ha sido calificada como alta, con una puntuación base CVSS v3.1 de 7.8 y una puntuación CVSS v4.0 de 8.5. El problema se asocia con el tipo CWE-307, denominado ‘Restricción Inadecuada de Intentos Excesivos de Autenticación’.

El software FactoryTalk Activation Manager es utilizado en sectores de infraestructura crítica, específicamente en la manufactura crítica, y se encuentra desplegado a nivel mundial.

Rockwell Automation recomienda a los usuarios afectados actualizar el software a la versión V5.03 para remediar la vulnerabilidad. Como medida de mitigación para aquellos que no puedan actualizar, se aconseja seguir las mejores prácticas de seguridad de Rockwell Automation. Adicionalmente, CISA sugiere prácticas defensivas generales para sistemas de control, como minimizar la exposición de la red a internet, ubicar las redes de control detrás de cortafuegos y usar métodos de acceso remoto seguros como las VPN.

Hasta la fecha, CISA no tiene conocimiento de ninguna explotación pública de esta vulnerabilidad.

Fuente original: CISA Advisories

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *