Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Distinción de tipo insuficiente en Advantech de WebAccess/SCADA

Fecha de publicación 31/05/2023
Identificador

INCIBE-2023-0198

Importancia
4 - Alta
Recursos Afectados

WebAccess/SCADA: versión 8.4.5

Descripción

Marlon Luis Petry ha reportado una vulnerabilidad de severidad alta que podría permitir a un atacante obtener la gestión total sobre el servidor de control de supervisión y adquisición de datos (SCADA).

Solución

Advantech recomienda a los usuarios ubicar y eliminar el archivo "WADashboardSetup.msi" para evitar este problema. Además, ha lanzado la nueva versión V9.1.4 para abordar el problema, al no incluir estos archivos.

Detalle

Para conseguir explotar la vulnerabilidad detectada, el atacante debe engañar y conseguir que la víctima instale un archivo .zip, creado con fines malintencionados en la versión afectada y así, podría usar una shell web para obtener el control total del servidor SCADA. Se ha asignado el identificador CVE-2023-2866 a esta vulnerabilidad.