Navegación

CVE-2026-10577: Vulnerabilidad de control de acceso CVSS 10 afecta a los módulos de E/S redundantes Rockwell Automation 1715.

fuente: https://securityonline.info/rockwell-1715-vulnerability/

El módulo 1715 es un adaptador tolerante a fallos diseñado para entornos industriales de alta disponibilidad. Estos dispositivos gestionan tráfico de E/S redundante en plantas donde el tiempo de inactividad es costoso o peligroso. Por lo tanto, una vulnerabilidad de 10 fallos en este hardware amenaza tanto la seguridad del proceso como el tiempo de actividad. Rockwell detectó el problema internamente durante pruebas rutinarias, y su aviso indica que no se tiene constancia de que la vulnerabilidad haya sido explotada. Aun así, el acceso no autenticado a la red de un dispositivo OT exige una actuación rápida.

Últimas noticias

27 DE SEPTIEMBRE, 2026

Un modelo de IA local modifica el programa de extracción de credenciales de Windows para eludir la detección de EDR.

Un modelo de inteligencia artificial (IA) local, sin censura, modificó una utilidad de extracción de credenciales de Windows hasta lograr evadir dos productos d...

Leer artículo →
27 DE SEPTIEMBRE, 2026

Un nuevo ataque de inyección de procesos de Windows evade la monitorización EDR sin WriteProcessMemory.

Un método de inyección de procesos de Windows, revelado por el investigador de seguridad Two Seven One Three, elude dos API estrechamente relacionadas con la in...

Leer artículo →
27 DE SEPTIEMBRE, 2026

Se han explotado vulnerabilidades de ejecución remota de código de día cero en Citrix NetScaler y se han publicado parches.

Se han explotado dos vulnerabilidades de día cero en Citrix NetScaler que permiten la ejecución remota de código. La alerta comenzó con una notificación previa...

Leer artículo →