Navegación

Investigadores utilizan Claude para portar una vulnerabilidad de ejecución remota de código con preautenticación de un modelo de PLC a otro.

fuente: https://thehackernews.com/2026/09/researchers-use-claude-to-port-pre-auth.html

Forescout Research - Vedere Labs informó haber utilizado Claude de Anthropic para portar una vulnerabilidad de ejecución remota de código (RCE) funcional, sin autenticación previa, de un controlador lógico programable (PLC) WAGO a otro, ejecutando código malicioso ARM proporcionado por el atacante en hardware en funcionamiento.

La vulnerabilidad se dirige a CVE-2021-31886, un desbordamiento de búfer basado en pila en el manejo del comando USER por parte del servidor FTP Nucleus. Esta vulnerabilidad tiene una puntuación CVSS de 9.8 asignada por Siemens y es accesible antes de la autenticación a través del puerto TCP 21.

CERT@VDE indica que no hay actualizaciones disponibles para los controladores WAGO afectados y recomienda a los propietarios deshabilitar o bloquear FTP en el puerto 21, implementar controles de segmentación y monitorear el tráfico de red en busca de anomalías.

Últimas noticias

21 DE JUNIO, 2026

El ransomware GentleKiller explota controladores vulnerables para desactivar más de 400 procesos de seguridad EDR

Un framework altamente sofisticado diseñado para neutralizar sistemas EDR, denominado GentleKiller, fue utilizado por la banda de ransomware como servicio (RaaS...

Leer artículo
21 DE JUNIO, 2026

Olvide las filtraciones de datos: la verdadera amenaza de la IA en la sombra es el control de acceso

La primera ola de preocupación por la IA empresarial fue sencilla. Consistía simplemente en empleados que pegaban datos confidenciales en herramientas públicas...

Leer artículo
21 DE JUNIO, 2026

De lo asistencial a lo agéntico: el cambio de la IA que está redefiniendo la gestión de amenazas

Introducción El equipo de seguridad promedio de una empresa cuenta con 40 o más herramientas de seguridad, lo que proporciona una gran visibilidad de la telemet...

Leer artículo