CISA advierte: las fallas del dispositivo ZLAN ICS permiten la adquisición total

CISA emitió un urgentealerta sobre dos vulnerabilidades críticas en el dispositivo de comunicación industrial ZLAN5143D de ZLAN Information Technology Co. Estas fallas, rastreadas como CVE-2026-25084 y CVE-2026-24789, obtienen cada una una puntuación de 9,8 en la escala CVSS y permiten a los atacantes tomar el control total sin autenticación.

Los problemas afectan a la versión 1.600 del ZLAN5143D. Este dispositivo maneja tareas clave de comunicación y control industrial en plantas de fabricación en todo el mundo. Los atacantes pueden eludir las comprobaciones de inicio de sesión o restablecer contraseñas de forma remota, lo que genera acceso no autorizado.

Las hazañas públicas siguen siendo desconocidas hasta el momento. Aún así, la alta gravedad y la exposición común a Internet plantean riesgos reales para los sistemas de tecnología operativa. CISA insta a aislar rápidamente estos dispositivos de las redes abiertas.

Detalles de vulnerabilidad

Los investigadores Shorabh Karir y Deepak Singh de KPMG encontraron los fallos. Los informaron de manera responsable a CISA, que publicó ICSA-26-041-02 el 10 de febrero de 2026. El aviso detalla las rutas completas de adquisición a través de la falta de autenticación en funciones vitales.

Aún no existen parches de ZLAN. Los operadores deben limitar la exposición ahora.

ID CVEPuntuación CVSSDescripciónProducto afectadoVersión
CVE-2026-250849.8 (crítico)Falta autenticación para el control remotoZLAN5143D1.600
CVE-2026-247899.8 (crítico)Restablecimiento de contraseña no autorizadoZLAN5143D1.600

Riesgos para los sistemas industriales

Estos fallos permiten a los atacantes enviar comandos de control directamente. Podrían modificar la configuración, detener las operaciones o profundizar en las redes. Los dispositivos ZLAN con acceso a Internet o mal segmentados enfrentan las mayores amenazas.

La fabricación crítica depende de dichos equipos para lograr comunicaciones estables. Una infracción podría provocar tiempo de inactividad o problemas de seguridad. CISA no señala ningún ataque conocido, pero destaca la adopción de medidas proactivas debido a la fácil explotación.

Orientación oficial

CISA recomienda primero el aislamiento de la red. Mantenga los sistemas de control fuera de la TI empresarial. Utilice firewalls y VPN para cualquier necesidad remota y actualice el software rápidamente.

Vea las mejores prácticas de ICS de CISA:cisa.gov/ics. Consejos adicionales en ICS-TIP-12-146-01B sobre detección de intrusiones

Pasos de mitigación

  • Minimice la exposición a Internet para dispositivos ZLAN.
  • Implemente firewalls y segmente redes OT.
  • Utilice VPN únicamente para acceso remoto aprobado.
  • Evalúe el impacto y controle la actividad extraña.
  • Mire las alertas de CISA para obtener actualizaciones de parches.

Preguntas frecuentes

¿Qué permiten las vulnerabilidades ZLAN5143D?

Adquisición total del dispositivo mediante omisión de autenticación o restablecimiento de contraseña.

¿Qué versión es vulnerable?

ZLAN5143D v1.600. Actualizar cuando caigan los parches.

¿ZLAN ha publicado correcciones?

Aún no. Consulte el sitio del proveedor con regularidad.

¿Son públicas las hazañas?

No se conocen ataques públicos según CISA.

¿Cómo proteger los dispositivos ICS?

Aislar redes, cortafuegos de acceso externo, utilizar VPN.

¿Quién encontró estos defectos?

Shorabh Karir y Deepak Singh de KPMG, informaron a CISA.