Icono del sitio Una Al Día

Ripple20: 19 vulnerabilidades 0-day que afectan a millones de dispositivos IoT

Han salido a la luz 19 vulnerabilidades críticas, dos de ellas con una puntuación CVSS de 10, en un componente utilizado en multitud de dispositivos IoT.

Según la empresa de ciberseguridad israelí JSOF, que ha denominado a este conjunto de vulnerabilidades como Ripple20, los dispositivos afectados se utilizan en sectores variados, que incluyen productos de consumo doméstico, dispositivos médicos, e incluso hasta sistemas de control industrial.

Tanto la Agencia de Seguridad Nacional americana como el CISA ICS-CERT han emitido respectivos comunicados, alertando de la situación.

Por poner unos ejemplos: es posible el filtrado de información de una impresora conectada, cambiar el comportamiento de una bomba de insulina, o causar problemas de funcionamiento en dispositivos industriales

Los problemas residen en la implementación del stack TCP/IP en una librería desarrollada por la empresa Treck, utilizada por numeross fabricantes. En el informe publicado, se confirman al menos 8 fabricantes con productos afectados, con otros 66 pendientes aún de verificación.

Resumen de las principales vulnerabilidades

Referencias

https://www.jsof-tech.com/ripple20/
https://thehackernews.com/2020/06/new-critical-flaws-put-billions-of.html
https://threatpost.com/millions-connected-devices-ripple20-bugs/156599/

Acerca de Julián J. Menéndez

Ha escrito 54 publicaciones.

Salir de la versión móvil