Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en StruxureOn Gateway de Schneider

Fecha de publicación 19/02/2018
Importancia
4 - Alta
Recursos Afectados
  • StruxureOn Gateway, todas las versiones anteriores a la 1.2
Descripción

Schneider ha publicado una vulnerabilidad de severidad alta que podría permitir la ejecución remota de código en los productos afectados.

Solución

Aplicar la última actualización liberada por Schneider, disponible en https://struxureon.com/download-and-set-up-struxureon-gateway/

Detalle

La explotación de esta vulnerabilidad podría permitir que un atacante remoto cargue un archivo malicioso en cualquier directorio del dispositivo, haciendo posible la ejecución remota de código.

Se ha reservado el código CVE-2017-9970 para esta vulnerabilidad.

Encuesta valoración