Schneider Electric ha tenido que emitir un parche para su software StruxureWare Data Center Expert después de que la firma de seguridad Positive Technologies descubrió una vulnerabilidad crítica en el sistema de monitoreo.

La vulnerabilidad en el sistema DCIM utilizada por bancos, corporaciones de medios de comunicación, fabricantes de circuitos, aseguradoras, centros médicos y otros permitió el acceso remoto a información confidencial, además de dar a los atacantes la capacidad de recuperar contraseñas sin cifrar de la memoria RAM del sistema.

"Un hacker podría utilizar esta brecha para penetrar en la red interna de un centro de datos, obtener información confidencial o incluso causar daño físico", dijo Ilya Karpov, jefe de la unidad de investigación y auditoría de ICS en Positive Technologies.

"Las plataformas de administración de infraestructura de centro de datos (DCIM) tienen las ‘claves del reino’ en un centro de datos, ya que están conectadas a todos los sistemas instalados. Una vulnerabilidad como ésta amenaza el funcionamiento de los sistemas críticos de los que dependen los centros de datos: videovigilancia, extinción de incendios, generadores de reserva y unidades de control del generador, conmutadores, bombas, sistemas UPS y refrigeración de precisión.

La vulnerabilidad tiene una calificación de 7,6 en la versión 3 de la escala CVSS (Common Vulnerability Scoring System) de 0-10.

Para solucionar el problema, Schneider ha publicado un nuevo parche, la versión 7.4.2, que insta a todos los usuarios a actualizar inmediatamente.