Vulnerabilidades en dispositivos SAI Schneider Electric, ¡actualiza!

Viernes, Marzo 11, 2022
Recursos afectados: 
  • Smart-UPS Family:
    • SMT Series
    • SMC Series
    • SCL Series
    • SMX Series
    • SRT Series
  • SmartConnect Family:
    • SMT Series
    • SMC Series
    • SMTL Series
    • SCL Series
    • SMX Series

Puedes consultar una lista más detallada en: Schneider Electric Security Notification

Descripción: 

Schneider Electric ha publicado varias vulnerabilidades que afectan, entre otros, a los productos detallados en ‘Recursos afectados’.

Solución: 

Actualizar los productos afectados siguiendo las instrucciones facilitadas en la sección ‘Remediation & Mitigations’ del aviso del fabricante.

En caso de no existir solución de software, se deben aplicar las siguientes medidas de mitigación para reducir el riesgo de explotación:

  • Si aplica, desde el panel frontal desactivar la función SmartConnect.
  • Alternativamente, optar por desconectar cualquier cable de red conectado al SAI.
  • Seguir las recomendaciones generales de seguridad indicadas en el aviso.

Recuerda la importancia de mantener tus sistemas y aplicaciones siempre actualizados:

Detalle: 

Schneider Electric

Las vulnerabilidades corregidas podrían permitir a un ciberdelincuente la ejecución remota de código en los dispositivos SmartConnect Family, así como la elusión de autenticación que podría causar una conexión no autenticada a los dispositivos SAI SmartConnect Family.