Los investigadores encontraron numerosas fallas de seguridad en el software de monitoreo de flotas de cajeros automáticos de ScrutisWeb que amenazaban la seguridad de los cajeros automáticos. La explotación de estas vulnerabilidades podría permitir a un adversario piratear los cajeros automáticos objetivo.
La CISA de EE. UU. advirtió recientemente a los usuarios sobre numerosas vulnerabilidades graves que afectan al software de monitoreo de flotas de cajeros automáticos Iagona ScrutisWeb.
ScrutisWeb es un software dedicado a cajeros automáticos de Iagona, un proveedor de software industrial, que permite a los bancos y al sector minorista monitorear flotas de cajeros automáticos en busca de problemas de seguridad y otros problemas de software/hardware.
Según el comunicado de CISA, tres investigadores, Neil Graves, Jorian van den Hout y Malcolm Stagg, descubrieron numerosas vulnerabilidades de seguridad en el software de cajero automático ScrutisWeb, que ponía en peligro directamente la seguridad de los respectivos cajeros automáticos.
Específicamente, encontraron las siguientes vulnerabilidades que afectan a Iagona ScrutisWeb versiones 2.1.37 y anteriores.
Después de descubrir las vulnerabilidades, los investigadores informaron de las fallas a CISA y recomendaron las siguientes mitigaciones.
Además, Iagona también parchó vulnerabilidades con ScrutisWeb v2.1.38. Por lo tanto, todos los clientes de ScrutisWeb deben actualizar sus sistemas con las últimas actualizaciones de software para recibir parches. Además, CISA aconseja a las organizaciones realizar análisis de impacto, evaluaciones de riesgos y considerar pruebas de penetración de cajeros automáticos antes de implementar medidas defensivas.
Háganos saber su opinión en los comentarios.
¿Has notado aplicaciones desconocidas o un drenaje inesperado de la batería? Estos podrían ser indicios…
Saber cómo Restablecer un iPhone a su Estado de Fábrica es clave para solucionar problemas…
Motorola ha confirmado el lanzamiento de Moto G84 5G y Moto G54 5G en India,…
Recuerde WizardCoder, ¿el codificador de IA que cubrimos recientemente aquí en Windows Report? Nos jactamos…
Los investigadores han descubierto numerosos fallos de seguridad en el complemento WordPress Jupiter X Core…
Para solucionar problemas del sistema de PC con Windows, necesitará una herramienta dedicada Fortect es…