12 Shares 1213 Views 1 Comments

McAfee revela graves vulnerabilidades en un teléfono de escritorio y un controlador de edificio

14 agosto, 2019
12 Compartido 1,213 Visualizaciones 1

McAfee, ha anunciado el descubrimiento de dos graves vulnerabilidades industriales y empresariales de uso común.

Administrador de Delta enteliBUS

  • McAfee encontró una vulnerabilidad de día cero en un sistema de control industrial Delta de uso habitual, que permitiría a los cibercriminales controlar por completo el sistema operativo.
  • Esto les daría capacidades para manipular remotamente los sistemas de control de acceso, las salas de calderas, la temperatura para sistemas críticos y más.
  • Esta puerta trasera fue causada por una vulnerabilidad de desbordamiento de búfer, o un desajuste en los tamaños de memoria utilizados para manejar los datos de la red entrante.

Avaya 9600 series IP Deskphone

  • McAfee descubrió un bug de hace una década en un teléfono de escritorio Avaya, una empresa cuyas soluciones se utilizan en el 90% de las empresas de la lista Fortune 100.
  • Los investigadores encontraron la presencia de una vulnerabilidad de Ejecución Remota de Código (RCE) en una pieza de software de código abierto (SO), que Avaya probablemente copió y modificó hace 10 años, y no aplicó los parches de seguridad posteriores.
  • Este mismo error que afecta al software del sistema operativo fue reportado en 2009, sin embargo, su presencia en el firmware del teléfono pasó desapercibida hasta ahora.
  • El bug permitiría a los atacantes hacerse cargo remotamente de la operación del teléfono, exfiltrar el audio y potencialmente incluso «pinchar» el teléfono.

Estos resultados demuestran que las puertas traseras para que los cibercriminales accedan a entornos industriales y corporativos sensibles son muy amplias y fáciles de pasar por alto. A medida que más y más dispositivos se conectan a Internet, las empresas, los fabricantes y los usuarios finales deben estar cada vez más atentos a la seguridad de sus dispositivos.

“En McAfee Advanced Threat Research tenemos un compromiso real para descubrir los fallos de seguridad, tanto en software como en hardware. Únicamente a través de la colaboración con otros investigadores de seguridad y miembros de la industria podremos ofrecer productos más seguros, tanto a empresas como a consumidores,” ha explicado Ángel Ortiz, Director Regional de McAfee en España“La tecnología es tan segura como el eslabón más débil de su cadena y, a menudo, puede ser el dispositivo que menos esperamos. Esto pone de relieve la importancia de monitorizar nuestras redes: si los dispositivos conectados están hablando unos con otros, cuando se supone que no deberían estar haciéndolo, debería hacer saltar nuestras alarmas.”

Mantente informado de las noticias más relevantes en nuestro canal de Telegram

Te podría interesar

NameTest expuso los datos de 120 millones de usuarios en Facebook
Security Breaches
12 compartido3,621 visualizaciones1
Security Breaches
12 compartido3,621 visualizaciones1

NameTest expuso los datos de 120 millones de usuarios en Facebook

Mónica Gallego - 4 julio, 2018

NameTest, reconocido por los usuarios de Facebook por sus encuestas de personalidad, afectó a la privacidad de, aproximadamente, 120 millones…

El 43% de los mayores de 55 años pide ayuda tecnológica a sus hijos
Actualidad
9 compartido1,195 visualizaciones
Actualidad
9 compartido1,195 visualizaciones

El 43% de los mayores de 55 años pide ayuda tecnológica a sus hijos

Vicente Ramírez - 19 julio, 2019

El nuevo informe de Kaspersky pone en evidencia la necesidad de formación y apoyo para lidiar con la tecnología por…

Por qué un software obsoleto puede poner en riesgo nuestros datos
Network Security
19 compartido2,379 visualizaciones
Network Security
19 compartido2,379 visualizaciones

Por qué un software obsoleto puede poner en riesgo nuestros datos

Mónica Gallego - 9 julio, 2019

Confiar en un dispositivo antiguo provoca que las actualizaciones a un software más nuevo, desde aplicaciones o sistemas operativos, pueda…

Un comentario

  1. Pingback: McAfee revela graves vulnerabilidades en un teléfono de escritorio y un controlador de edificio - Ona Systems

Deje un comentario

Su email no será publicado

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.