ArmorStart LT: Vulnerabilidades de Denegación de Servicio (CVE-2025-9281, 9282, 9283)

Se ha detectado un problema de seguridad en ArmorStart® LT que puede provocar una condición de denegación de servicio. Durante la ejecución de las pruebas de tormenta de límites completos de Achilles, el dispositivo se reinicia inesperadamente, lo que provoca la caída del Monitor de Estado del Enlace durante varios segundos.

Ver detalles del CVE


Productos Afectados

Rockwell Automation ArmorStart LT

CVE-2025-9282

Se ha detectado un problema de seguridad en ArmorStart® LT que puede provocar una condición de denegación de servicio. Durante la ejecución de las pruebas de tormenta de límites limitados de Achilles Comprehensive, el dispositivo se reinicia inesperadamente, lo que provoca la caída del Monitor de Estado del Enlace durante varios segundos.

Ver detalles del CVE


Productos Afectados

Rockwell Automation ArmorStart LT

CVE-2025-9283

Se ha detectado un problema de seguridad en ArmorStart® LT que puede provocar una condición de denegación de servicio. Durante la ejecución de las pruebas de tormenta de límites de EtherNet/IP de Achilles, el dispositivo se reinicia inesperadamente, lo que provoca la caída del Monitor de Estado del Enlace durante varios segundos.

Ver detalles del CVE


Productos Afectados

Rockwell Automation ArmorStart LT

Agradecimientos

  • Rockwell Automation informó estas vulnerabilidades a CISA

Aviso Legal y Términos de Uso

Este producto se proporciona sujeto a esta Notificación (https://www.cisa.gov/notification) y a esta política de Privacidad y Uso (https://www.cisa.gov/privacy-policy).


Prácticas Recomendadas

CISA recomienda a los usuarios que tomen medidas defensivas para minimizar el riesgo de explotación de estas vulnerabilidades, tales como:

Minimizar la exposición de la red para todos los dispositivos y/o sistemas de control, asegurándose de que no sean accesibles desde Internet.

leer más  : 24.000 años congelado: el organismo que volvió a la vida tras milenios en hielo

Ubicar las redes de control de sistemas y los dispositivos remotos detrás de firewalls y aislarlos de las redes empresariales.

Cuando se requiere acceso remoto, utilizar métodos más seguros, como Redes Privadas Virtuales (VPN), reconociendo que las VPN pueden tener vulnerabilidades y deben actualizarse a la versión más reciente disponible. También tenga en cuenta que la VPN es tan segura como los dispositivos conectados.

CISA recuerda a las organizaciones que realicen un análisis de impacto y una evaluación de riesgos adecuados antes de implementar medidas defensivas.

CISA también proporciona una sección de prácticas recomendadas de seguridad para sistemas de control en la página web de ICS en cisa.gov/ics. Varios productos de CISA que detallan las mejores prácticas de ciberdefensa están disponibles para su lectura y descarga, incluido Improving Industrial Control Systems Cybersecurity with Defense-in-Depth Strategies.

CISA anima a las organizaciones a implementar estrategias de ciberseguridad recomendadas para la defensa proactiva de los activos de ICS.

Se encuentran disponibles públicamente orientación adicional sobre mitigación y prácticas recomendadas en la página web de ICS en cisa.gov/ics en el documento técnico ICS-TIP-12-146-01B–Targeted Cyber Intrusion Detection and Mitigation Strategies.

Las organizaciones que observen actividades maliciosas sospechosas deben seguir los procedimientos internos establecidos e informar los hallazgos a CISA para su seguimiento y correlación con otros incidentes.

No se han notificado a CISA, a la fecha, explotaciones públicas específicas dirigidas a estas vulnerabilidades.


Historial de Revisiones

  • Fecha de Publicación Inicial: 2026-01-29
Fecha Revisión Resumen
2026-01-29 1 Republicación inicial del aviso de Rockwell Automation SD1768

Aviso Legal y Términos de Uso

Más sobre esto

leer más  Mario Kart World: Nuevo volante de carreras para Switch 2 y más

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.