Falta de autenticación en una función crítica en Smart PLC AC4xxS de ifm
Resumen autogenerado por OpenAI
Audios generados (reproducción automática)
Los audios se reproducen de forma automática uno detrás de otro. Haz clic en el icono para descargar el audio o aumentar/disminuir la velocidad de reproducción.
Debido al tamaño del artículo, la generación del audio puede tardar unos segundos y es posible que se generen varios audios para un mismo artículo.
Smart PLC AC4xxS Firmware versiones:
El endpoint aloja un script que permite a un atacante remoto no autorizado, a través de la red, poner el sistema en un estado a prueba de fallos, debido a la falta de autenticación.
Se ha asignado el identificador CVE-2024-8419 para esta vulnerabilidad.
Actualmente no existe una actualización que resuelva el problema. Para evitar ser afectado por la vulnerabilidad, se recomienda tomar medidas para garantizar que los componentes no tengan acceso directo a recursos de Internet ni que se pueda acceder a ellos desde redes inseguras. Asimismo, se debe utilizar las medidas de seguridad, como la autenticación y los grupos de autorización.
Para el PLC con firmware V6.1.8, se puede desactivar su interfaz http.