Icono del sitio Una Al Día

Vulnerabilidades descubiertas en Schneider Electric’s ProClima software

Se han descubierto cinco vulnerabilidades en el software ProClima de Schneider Electric’s, reportadas por HP’s Zero Day Initiative (ZDI). Estas vulnerabilidades permitirían a un atacante remoto ejecutar código arbitrario.
ProClima es un software de configuración especialmente utilizado en el sector energético, orientado en el diseño de paneles de control de gestión térmica. Permite optimizar y fiabilizar las instalaciones eléctricas/electrónicas ofreciendo soluciones térmicas acorde a las circunstancias.
Las vulnerabilidades se pueden dividir según el control ActiveX usado para su explotación.
Estas vulnerabilidades se han reportado en la versión Schneider Electric VProClima Versión 6.0.1 y anteriores.
Se recomienda actualizar a VProClima Versión 6.1.7 o superior, disponible desde:
Más información:
ProClima – Thermal calculation software
ProClima Software Vulnerability Disclosure
Juan Sánchez

Acerca de Hispasec

Hispasec Ha escrito 7093 publicaciones.

Salir de la versión móvil