Almacenamiento de información sensible en claro en PNOZmulti Configurator de Pilz GmbH & Co. KG (Pilz)

Fecha de publicación 11/01/2019
Importancia
2 - Baja
Recursos Afectados
  • PNOZmulti Configurator, todas las versiones anteriores a la 10.9

La vulnerabilidad del PNOZmulti Configurator afecta directamente al dispositivo PMI m107 diag HMI.

Descripción

Gjoko Krstikj de Applied Risk ha identificado una vulnerabilidad de almacenamiento de información sensible en claro en el software PNOZmulti Configurator de Pilz. Un atacante con acceso local podría leer información sensible del sistema.

Solución

El dispositivo PMI m107 diag HMI se encuentra obsoleto, la función afectada por la vulnerabilidad fue corregida en la versión 10.9 de PNOZmulti Configurator.

PILZ recomienda realizar las siguientes acciones correctivas:

  • Para usuarios que no utilizan PMI m107 diag:
    • Instalar la versión 10.9 de PNOZmulti Configurator y borrar el contenido del directorio C:\Program-Data\Pilz\PNOZmulti Configurator v<version>\AppData\pmimicroconfig (reemplazar <versión> por la versión utilizada).
  • A los usuarios de PMI m107 diag:
    • Continuar utilizando la versión antigua de PNOZmulti Configurator y proteger el PC frente a accesos no autorizados.
Detalle
  • Un atacante no autenticado con acceso local al sistema donde está instalado PNOZmulti Configurator podría ver datos de credenciales en texto en claro. Se ha reservado el identificador CVE-2018-19009 para esta vulnerabilidad.

Encuesta valoración

Etiquetas