CiberLATAMbywhalemate

INCIBE alerta fallos en Proteus y ABB industrial

INCIBE advirtió sobre tres fallos en Proteus y siete en productos ABB

Whalemate Labs · Research asistido por IA9 de jul de 20262 min

INCIBE publicó dos avisos seguidos sobre software y plataformas industriales con fallos de severidad alta. En Proteus 9.1_SP4 de Labcenter detectó tres vulnerabilidades que permiten ejecución remota de código y divulgación de información sensible, mientras que en productos ABB informó siete fallos, uno de ellos crítico, y pidió aplicar de inmediato las versiones corregidas.

Proteus de Labcenter, bajo alerta

INCIBE publicó una alerta sobre tres vulnerabilidades de severidad alta en Proteus 9.1_SP4, el software de diseño electrónico de Labcenter. Los fallos identificados como CVE-2026-42953, CVE-2026-49033 y CVE-2026-42958 pueden permitir ejecución remota de código y divulgación de información sensible, según el aviso difundido por el organismo.

El comunicado encuadra estos problemas dentro de la categoría de sistemas de control industrial, y señala que, hasta el momento de la publicación, no se había detectado explotación activa de esas vulnerabilidades en entornos reales. Como medida de mitigación, INCIBE recomendó actualizar a la versión 9.2 SPO.

Siete fallos en productos ABB

En un aviso separado, INCIBE informó sobre siete vulnerabilidades en productos industriales de ABB. La más crítica es CVE-2026-6900, asociada al conector del servidor LDAP, con potencial para habilitar ataques man in the middle y derivar en divulgación de información o suplantación de identidad.

El organismo instó a aplicar de manera inmediata las actualizaciones distribuidas por el fabricante. Según el comunicado, las vulnerabilidades afectan a APROL en todas sus versiones anteriores a R 4.4-01P5 y a ABB Ability zenon en las versiones 7.50, 7.60, 8.00, 8.10, 8.20, 11, 12 y 14.

INCIBE también precisó cuáles son las compilaciones seguras de zenon: la 11 build 400376, la 12 build 407620 y la 14 build 405141. En paralelo, indicó que el fabricante ya ha distribuido versiones parcheadas.

Menciones externas sobre explotación activa

Entre las fuentes secundarias disponibles para esta nota aparecen publicaciones que hablan de explotación activa, aunque con distinto nivel de respaldo. EsGeeks difundió en Facebook que CISA habría confirmado explotación activa de una vulnerabilidad crítica de ejecución remota de código en Oracle Identity Manager, identificada como CVE-2025-61757, pero la publicación no enlaza directamente al aviso original ni al catálogo KEV.

También circuló en redes un mensaje de RedesZone que afirma que cerca de 50.000 firewalls Cisco ASA y FTD seguirían vulnerables a fallos críticos que estarían siendo explotados activamente, sin aportar los identificadores CVE ni enlaces directos a los avisos.

Otra publicación, esta vez en Instagram, menciona que CISA habría añadido una vulnerabilidad crítica de SharePoint a su catálogo Known Exploited Vulnerabilities por explotación activa y la relaciona con contenidos del CCN-CERT, aunque sin especificar el CVE ni ofrecer un enlace directo al catálogo o al aviso. En el material provisto, esas menciones no aparecen confirmadas por las fuentes originales, por lo que se mantienen como referencias secundarias no verificadas oficialmente.

Fuentes

Ver todas