Vulnerabilidad crítica en Siemens Parasolid
Resumen:
Este artículo detalla una vulnerabilidad de lectura fuera de límites (CVE-2026-64629) en Siemens Parasolid, un kernel de modelado geométrico 3D. La falla puede ser explotada mediante archivos X_T maliciosos, permitiendo a un atacante bloquear la aplicación o ejecutar código arbitrario. Siemens ha lanzado actualizaciones (versiones V38.0.235 y V38.1.230 o posteriores) que resuelven este problema y recomienda actualizar a la brevedad. Además, el aviso incluye recomendaciones generales de ciberseguridad para entornos industriales, como minimizar la exposición de red, segmentar sistemas de control y usar VPN para accesos remotos, lo cual es relevante para la formación de empleados y la mejora de la postura de seguridad.
Siemens License Server Vulnerabilities Alert
Resumen:
CISA ha emitido una alerta sobre múltiples vulnerabilidades en Siemens License Server (SLS). Las fallas incluyen una escalada local de privilegios (CVE-2026-69108) debido a una política sudoers insegura y una vulnerabilidad de Path Traversal (CVE-2026-69109) por falta de sanitización de entrada, permitiendo a los atacantes ejecutar comandos arbitrarios y acceder a archivos. Siemens recomienda urgentemente actualizar a las versiones V5.1 o posterior para la escalada de privilegios y V5.3 o posterior para el Path Traversal. Este informe es crucial para entender ataques comunes y ofrece pautas de seguridad industrial que pueden servir como material de formación para los empleados.
Vulnerabilidad en Controladores Siemens Desigo
Resumen:
Se ha identificado una vulnerabilidad (CVE-2026-59693) en los controladores Siemens Desigo DXR y PXC que podría permitir a un atacante causar una condición de denegación de servicio (DoS). El ataque se realiza enviando paquetes BACnet malformados, lo que provoca que los dispositivos dejen de responder. La recuperación requiere un reinicio del dispositivo. Siemens ha lanzado nuevas versiones de software para los productos afectados y recomienda actualizar a estas versiones. La noticia también incluye prácticas recomendadas de CISA para proteger sistemas de control industrial, como minimizar la exposición de red, usar firewalls y VPNs, y realizar evaluaciones de riesgo. Esta información es crucial para entender las vulnerabilidades en sistemas industriales y las medidas de mitigación.