Alerta CISA sobre Vulnerabilidades no Tycon Systems TPDIN-Monitor-WEB3
O Centro de Alertas de Segurança Cibernética dos Estados Unidos (CISA) emitiu um alerta sobre o produto Tycon Systems TPDIN-Monitor-WEB3. Esta notificação destaca vulnerabilidades críticas que podem comprometer dispositivos de monitoramento industrial.
Versões 2.2.9 e anteriores do TPDIN-Monitor-WEB3 são afetadas por uma falha de credenciais codificadas estaticamente (CWE-798). Tal vulnerabilidade permite que atacantes interceptem informações sensíveis ou credenciais do sistema.
Para mitigar esse risco, a Tycon Systems lançou o firmware v2.4.2. Unidades já rodando essa versão podem obter a atualização através do contêiner assinado disponível em https://firm.tyconsystems.com/tpdin-monitor-web3-v2/TPDIN-MONITOR-WEB3-V2_v2.4.2.tfw.
Dispositivos ainda em operação com versões antigas devem migrar para a versão 2.4.2. A migração pode ser feita instalando o arquivo .hex diretamente, conforme descrito nas instruções de mitigação.
Além da vulnerabilidade principal, o alerta menciona outras falhas identificadas: uma vulnerabilidade de Injeção de Requisição Cruzada (CWE-352) e uma falha de autorização ausente (CWE-862). Todas essas vulnerabilidades podem permitir acesso não autorizado aos sistemas de controle industrial.
“CISA recomenda minimizar a exposição de rede para todos os dispositivos de controle industrial.”
Organizações que utilizam este produto são incentivadas a aplicar as medidas de defesa recomendadas pelo CISA. Isso inclui segmentar redes de controle industrial atrás de firewalls e utilizar soluções de acesso remoto seguras quando necessário.
Mais informações sobre práticas de segurança para sistemas industriais estão disponíveis no site do CISA (cisa.gov/ics). As organizações também podem consultar guias adicionais sobre detecção e mitigação de intrusões em sistemas de controle.
Com informações de: CISA Alerts (EUA)