CVE-2023-6448
Acerca de
Unitronics VisiLogic anterior a la versión 9.9.00, utilizado en los PLC y HMI de las series Vision y Samba, usa una contraseña administrativa predeterminada. Un atacante no autenticado con acceso a la red puede tomar el control administrativo de un sistema vulnerable.
Análisis del analista Rainforest
Unitronics VisiLogic entrega los PLC y HMI de las series Vision y Samba con una contraseña administrativa predeterminada y, antes de la versión 9.9.00, nada obliga al operador a cambiarla. No hay ningún exploit ingenioso aquí: un atacante no autenticado con acceso de red al dispositivo inicia sesión con la conocida credencial predeterminada y toma el control administrativo total del controlador, incluida la lógica que impulsa el proceso físico detrás de él.
Estos son dispositivos de tecnología operativa (OT) que operan infraestructura real —el tratamiento de agua y aguas residuales entre los más comunes— y suelen quedar accesibles desde Internet en puertos predeterminados. A finales de 2023, el grupo CyberAv3ngers comprometió dispositivos Unitronics en servicios públicos de agua de EE. UU., alterando y modificando las HMI, lo que convirtió una debilidad de contraseña predeterminada en un incidente de seguridad pública e infraestructura nacional. Cambia las credenciales predeterminadas de inmediato, retira estos controladores de la exposición directa a Internet, colócalos detrás de redes OT debidamente segmentadas y trata cualquier dispositivo que haya estado expuesto como potencialmente manipulado.
Referencias
- https://downloads.unitronicsplc.com/Sites/plc/Technical_Library/Unitronics-Cybersecurity-Advisory-2023-001-CVE-2023-6448.pdf
- https://downloads.unitronicsplc.com/Sites/plc/Visilogic/Version_Changes-Bug_Reports/VisiLogic%209.9.00%20Version%20changes.pdf
- https://www.cisa.gov/news-events/alerts/2023/11/28/exploitation-unitronics-plcs-used-water-and-wastewater-systems
- https://www.unitronicsplc.com/cyber_security_vision-samba/
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-6448
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2023-6448?
Unitronics VisiLogic anterior a la versión 9.9.00, utilizado en los PLC y HMI de las series Vision y Samba, usa una contraseña administrativa predeterminada. Un atacante no autenticado con acceso a la red puede tomar el control administrativo de un sistema vulnerable.
¿Qué tan grave es CVE-2023-6448?
CVE-2023-6448 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2023-6448?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2023-6448?
Los avisos públicos listan como afectados: samba 3.5, samba 3.5 firmware, samba 4.3, samba 4.3 firmware, samba 7, samba 7 firmware, +27. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2023-6448?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
