Navegación

Investigadores utilizan Claude para portar una vulnerabilidad de ejecución remota de código con preautenticación de un modelo de PLC a otro.

fuente: https://thehackernews.com/2026/09/researchers-use-claude-to-port-pre-auth.html

Forescout Research - Vedere Labs informó haber utilizado Claude de Anthropic para portar una vulnerabilidad de ejecución remota de código (RCE) funcional, sin autenticación previa, de un controlador lógico programable (PLC) WAGO a otro, ejecutando código malicioso ARM proporcionado por el atacante en hardware en funcionamiento.

La vulnerabilidad se dirige a CVE-2021-31886, un desbordamiento de búfer basado en pila en el manejo del comando USER por parte del servidor FTP Nucleus. Esta vulnerabilidad tiene una puntuación CVSS de 9.8 asignada por Siemens y es accesible antes de la autenticación a través del puerto TCP 21.

CERT@VDE indica que no hay actualizaciones disponibles para los controladores WAGO afectados y recomienda a los propietarios deshabilitar o bloquear FTP en el puerto 21, implementar controles de segmentación y monitorear el tráfico de red en busca de anomalías.

Últimas noticias

04 DE JULIO, 2026

Se publicaron 108 paquetes y extensiones maliciosas en npm, Packagist, Go y Chrome.

PolinRider, vinculado a Corea del Norte, utiliza cargadores JavaScript ofuscados, tareas de ejecución automática de VS Code y servicios de blockchain para obten...

Leer artículo
04 DE JULIO, 2026

Una nueva vulnerabilidad de día cero llamada "Bad Epoll" permite el acceso de administrador a servidores Linux y dispositivos Android.

Una vulnerabilidad del kernel de Linux recientemente descubierta, denominada "Bad Epoll" (CVE-2026-46242), permite a un usuario local sin privilegios...

Leer artículo
03 DE JULIO, 2026

Se han publicado detalles sobre la vulnerabilidad SSRF de Microsoft Exchange junto con una prueba de concepto pública del exploit.

Investigadores revelaron detalles técnicos de una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) de alta gravedad en Microsoft Exchan...

Leer artículo