Actualització de Siemens: A partir del 10 de gener de 2023, CISA deixarà d'actualitzar els avisos de seguretat d'ICS per a les vulnerabilitats de productes de Siemens més enllà de l'avís inicial. Per obtenir la informació més actualitzada sobre vulnerabilitats en aquest avís, consulteu els Advertiments de seguretat de ProductCERT de Siemens (CERT Services | Services | Siemens Global)
Siemens ha informat que els productes afectats són:
- SIDIS Prime: Totes les versions anteriors a V4.0.700
L'explotació exitosa d'aquestes vulnerabilitats podria permetre a un atacant realitzar eliminacions no autoritzades, causar denegació de servei, corrompre l'estat de l'aplicació, filtrar informació sensible o executar codi de forma remota.
Siemens ha llançat una nova versió de SIDIS Prime i recomana actualitzar a l'última versió:
- SIDIS Prime: Actualitzar a V4.0.700 o una versió posterior
Com a mesura de seguretat general, Siemens recomana protegir l'accés a la xarxa als dispositius amb mecanismes adequats. Per operar els dispositius en un entorn d'IT protegit, Siemens recomana configurar l'entorn d'acord amb les directrius operatives de seguretat industrial de Siemens i seguir les recomanacions als manuals de productes.
Per obtenir més informació, consulteu l'avís de seguretat de Siemens SSA-277137 a HTML i CSAF.
CISA recomana als usuaris prendre mesures defensives per minimitzar el risc d'explotació d'aquestes vulnerabilitats, com:
- Reduir l'exposició de la xarxa per a tots els dispositius i/o sistemes de control, assegurant-se que no siguin accessibles des d'internet.
- Col·locar les xarxes de sistemes de control i els dispositius remots darrere de firewalls i aïllar-los de les xarxes empresarials.
- Quan sigui necessari l'accés remot, utilitzar mètodes més segurs, com les Xarxes Privades Virtuals (VPNs). Reconèixer que les VPN poden tenir vulnerabilitats, s'han d'actualitzar a la versió més recent disponible, i són tan segures com els dispositius connectats.
Es recorda a les organitzacions realitzar una anàlisi d'impacte i avaluació de riscos adequats abans d'implementar mesures defensives.
CISA també proporciona una secció de pràctiques recomanades de seguretat de sistemes de control a la pàgina web d'ICS a cisa.gov. Diversos productes de CISA que detallen les millors pràctiques de ciberdefensa estan disponibles per a la seva lectura i descàrrega, inclòs Millorar la ciberseguretat dels sistemes de control industrial amb estratègies de defensa en profunditat.
CISA encoratja les organitzacions a implementar estratègies de ciberseguretat recomanades per a una defensa proactiva dels actius d'ICS.
Guies addicionals de mitigació i pràctiques recomanades estan disponibles públicament a la pàgina web d'ICS a cisa.gov en el document tècnic, ICS-TIP-12-146-01B--Estratègies de detecció i mitigació d'intrusions cibernètiques dirigides.
Les organitzacions que observin activitats sospitoses han de seguir els procediments interns establerts i informar les troballes a CISA per al seu seguiment i correlació amb altres incidents.
CISA també recomana als usuaris prendre les següents mesures per protegir-se dels atacs d'enginyeria social:
- No fer clic en enllaços web ni obrir fitxers adjunts en missatges de correu electrònic no sol·licitats.
- Consultar Reconèixer i evitar estafes per correu electrònic per obtenir més informació sobre com evitar estafes per correu electrònic.
- Consultar Avoiding Social Engineering and Phishing Attacks per obtenir més informació sobre els atacs d'enginyeria social.
No s'ha reportat cap explotació pública coneguda específicament dirigida a aquestes vulnerabilitats a CISA en aquest moment.
Actualització de l'historial: 10 d'abril de 2025: Publicació inicial



