12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Muchos errores de ICS permanecen sin parches a medida que aumentan los ataques a la infraestructura crítica


Parchar vulnerabilidades en entornos industriales siempre ha sido un desafío debido a problemas de interoperabilidad, requisitos estrictos de tiempo de actividad y, en ocasiones, antigüedad de los dispositivos. Según un análisis reciente, un tercio de las vulnerabilidades ni siquiera están parcheadas o reparadas.

De 926 CVE (identificadores únicos de vulnerabilidad) incluidos en las recomendaciones de ICS de la Administración de Seguridad de Infraestructura y Ciberseguridad (CISA) de EE. UU. en la segunda mitad de 2022, el 35 % no informó parches ni soluciones del proveedor. un análisis por SynSaber, una empresa de seguridad especializada en el monitoreo de plantas y redes industriales.

Simplemente contar las vulnerabilidades sin considerar su impacto y la probabilidad de explotación está lejos de ser un método adecuado de evaluación de riesgos, pero la tendencia puede ser preocupante en un momento en que está aumentando la cantidad de ataques dirigidos a operadores de plantas industriales en varias industrias. En comparación, la cantidad de errores de ICS sin parchear en la primera mitad del año fue del 13% desde un 681 mucho más bajo.

«Incluso cuando hay un parche de software o firmware disponible, los propietarios de los activos aún enfrentan una serie de limitaciones», advierten los investigadores de SynSaber en su informe. “No se puede simplemente parchear ICS. Los proveedores de fabricantes de equipos originales (OEM) a menudo tienen rigurosos procesos de prueba, aprobación e instalación de parches que retrasan las actualizaciones. Los operadores deben considerar la interoperabilidad y las limitaciones de la garantía para los cambios en todo el entorno y esperar el próximo ciclo de mantenimiento».

No todos los errores de ICS son iguales

Las vulnerabilidades pueden diferir de muchas maneras además de tener diferentes clasificaciones de criticidad y afectar diferentes entornos de manera diferente. Por ejemplo, las vulnerabilidades de corrupción de la memoria, como las escrituras fuera de los límites, pueden provocar la ejecución de código arbitrario o bloqueos de aplicaciones (denegación de servicio). El primero es obviamente más severo en general, pero en un contexto ICS, donde los dispositivos se usan para monitorear y ejecutar procesos físicos críticos, la Denegación de Servicio puede tener un impacto más severo que en los entornos típicos de TI.

Después un nuevo informe por ICS y la empresa de seguridad de IoT Nozomi Networks, las escrituras fuera de los límites y las lecturas fuera de los límites fueron las vulnerabilidades más comunes (CWE) relacionadas con CVE en los avisos de CISA entre julio y diciembre de 2022. La lista de los 10 principales se completará para :

Derechos de autor © 2023 IDG Communications, Inc.



Nos llegó este contenido de ciberseguridad de: CSO Online

Llegarás a la noticia original en el siguiente enlace: https://www.csoonline.com/article/3686131/many-ics-flaws-remain-unpatched-as-attacks-against-critical-infrastructure-rise.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *