Se ha detectado un problema de seguridad en ArmorStart® LT que puede provocar una condición de denegación de servicio. Durante la ejecución de las pruebas de tormenta de límites completos de Achilles, el dispositivo se reinicia inesperadamente, lo que provoca la caída del Monitor de Estado del Enlace durante varios segundos.
ArmorStart LT: Vulnerabilidades de Denegación de Servicio (CVE-2025-9281, 9282, 9283)
CVE-2025-9282
Se ha detectado un problema de seguridad en ArmorStart® LT que puede provocar una condición de denegación de servicio. Durante la ejecución de las pruebas de tormenta de límites limitados de Achilles Comprehensive, el dispositivo se reinicia inesperadamente, lo que provoca la caída del Monitor de Estado del Enlace durante varios segundos.
Productos Afectados
Rockwell Automation ArmorStart LT
CVE-2025-9283
Se ha detectado un problema de seguridad en ArmorStart® LT que puede provocar una condición de denegación de servicio. Durante la ejecución de las pruebas de tormenta de límites de EtherNet/IP de Achilles, el dispositivo se reinicia inesperadamente, lo que provoca la caída del Monitor de Estado del Enlace durante varios segundos.
Productos Afectados
Rockwell Automation ArmorStart LT
Agradecimientos
- Rockwell Automation informó estas vulnerabilidades a CISA
Aviso Legal y Términos de Uso
Este producto se proporciona sujeto a esta Notificación (https://www.cisa.gov/notification) y a esta política de Privacidad y Uso (https://www.cisa.gov/privacy-policy).
Prácticas Recomendadas
CISA recomienda a los usuarios que tomen medidas defensivas para minimizar el riesgo de explotación de estas vulnerabilidades, tales como:
Minimizar la exposición de la red para todos los dispositivos y/o sistemas de control, asegurándose de que no sean accesibles desde Internet.
Ubicar las redes de control de sistemas y los dispositivos remotos detrás de firewalls y aislarlos de las redes empresariales.
Cuando se requiere acceso remoto, utilizar métodos más seguros, como Redes Privadas Virtuales (VPN), reconociendo que las VPN pueden tener vulnerabilidades y deben actualizarse a la versión más reciente disponible. También tenga en cuenta que la VPN es tan segura como los dispositivos conectados.
CISA recuerda a las organizaciones que realicen un análisis de impacto y una evaluación de riesgos adecuados antes de implementar medidas defensivas.
CISA también proporciona una sección de prácticas recomendadas de seguridad para sistemas de control en la página web de ICS en cisa.gov/ics. Varios productos de CISA que detallan las mejores prácticas de ciberdefensa están disponibles para su lectura y descarga, incluido Improving Industrial Control Systems Cybersecurity with Defense-in-Depth Strategies.
CISA anima a las organizaciones a implementar estrategias de ciberseguridad recomendadas para la defensa proactiva de los activos de ICS.
Se encuentran disponibles públicamente orientación adicional sobre mitigación y prácticas recomendadas en la página web de ICS en cisa.gov/ics en el documento técnico ICS-TIP-12-146-01B–Targeted Cyber Intrusion Detection and Mitigation Strategies.
Las organizaciones que observen actividades maliciosas sospechosas deben seguir los procedimientos internos establecidos e informar los hallazgos a CISA para su seguimiento y correlación con otros incidentes.
No se han notificado a CISA, a la fecha, explotaciones públicas específicas dirigidas a estas vulnerabilidades.
Historial de Revisiones
- Fecha de Publicación Inicial: 2026-01-29
| Fecha | Revisión | Resumen |
|---|---|---|
| 2026-01-29 | 1 | Republicación inicial del aviso de Rockwell Automation SD1768 |
Aviso Legal y Términos de Uso
Más sobre esto