Investigadores utilizan IA para explotar vulnerabilidad en controladores WAGO
Un grupo de investigadores ha utilizado la inteligencia artificial (IA) Claude para adaptar un exploit (una herramienta que permite aprovechar vulnerabilidades de software) de ejecución remota de código (RCE) en controladores lógicos programables (PLC) de la marca WAGO. Este hallazgo, que permite ejecutar código malicioso en dispositivos en funcionamiento, es preocupante ya que afecta a sistemas industriales críticos.
Cómo funciona el ataque
El exploit aprovecha una vulnerabilidad específica, identificada como CVE-2021-31886, que se presenta en el servidor FTP Nucleus. Esta vulnerabilidad se manifiesta a través de un desbordamiento de buffer (un error que permite sobrescribir datos en la memoria) cuando se maneja el comando USER, lo que le otorga a un atacante la capacidad de ejecutar código sin necesidad de autenticación previa.
- El exploit puede ejecutarse a través del puerto TCP 21, que es el puerto estándar para el protocolo FTP.
- El trabajo de adaptación del exploit costó aproximadamente $535 en uso de API durante una sesión de más de ocho horas.
- Los investigadores lograron ejecutar código malicioso que enviaba paquetes de red a un sistema controlado por el atacante.
A quién afecta
Este ataque afecta a varios modelos de controladores WAGO, incluyendo el 750-831 y el 750-852, que operan con un sistema operativo vulnerable. La empresa Forescout, encargada de la investigación, advierte que no existen actualizaciones disponibles para los dispositivos afectados y recomienda desactivar o bloquear el acceso FTP en el puerto 21 y monitorear el tráfico de red para detectar anomalías.
Qué significa esto para ti
Para las empresas que utilizan estos controladores, este hallazgo subraya la importancia de implementar medidas de seguridad adecuadas. La falta de actualizaciones y la posibilidad de que un agente autorizado cometa errores en sistemas críticos puede tener consecuencias operativas graves. Es esencial que las organizaciones reevaluen su postura de seguridad ante el uso de IA en la generación de ataques, ya que esto puede cambiar drásticamente el panorama de amenazas en los sistemas industriales.