CVE-2024-0220
B&R products use insufficient communication encryption
En resumen
Los productos B&R Automation Studio y Technology Guarding utilizan cifrado débil al comunicarse con sus servidores, permitiendo que atacantes en la red intercepten información sensible o inyecten código malicioso.
Detalle técnico
Criptografía insuficiente en la comunicación cliente-servidor (CWE-319) permite que adversarios en la red realicen ataques de intermediario, potencialmente causando robo de credenciales, ejecución de código arbitrario (CWE-94) o comprometimiento del servicio. La vulnerabilidad afecta canales de actualización y licenciamiento sin mecanismos adecuados de autenticación o cifrado.
Resumen generado y traducido por IA a partir de la descripción oficial.
B&R Automation Studio Upgrade Service and B&R Technology Guarding use insufficient cryptography for communication to the upgrade and the licensing servers. A network-based attacker could exploit the vulnerability to execute arbitrary code on the products or sniff sensitive data.
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Productos afectados
B&R Industrial Automation · Automation StudioB&R Industrial Automation · Technology Guarding¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →