
Redazione RHC:3 Dezembro de 2025 19:46
Uma vulnerabilidade séria de segurança foi descoberta na infraestrutura de medição inteligente, que poderia expor as redes de concessionárias a riscos de aquisição remota.
Os EUA. Agência de Segurança Cibernética e Infraestrutura (CISA) emitiu um aviso de segurança de alerta de uma vulnerabilidade crítica nos dispositivos Iskra iHUB e iHUB Lite, que os atacantes poderiam explorar para burlar completamente a autenticação.
A vulnerabilidade, identificada como CVE-2025-13510 , tem uma pontuação base de 9.1 (crítico) no CVSS v3.1 e afeta todas as versões dos dispositivos Iskra iHUB e iHUB Lite, normalmente usados como gateways de medição inteligente e concentradores de dados.
A vulnerabilidade decorre de uma falha fundamental na arquitetura de segurança do dispositivo: a falta de controles de autenticação para funções críticas. O CISA o anúncio afirma que o dispositivo “expõe sua interface de gerenciamento web sem autenticação, permitindo que usuários não autorizados acessem e modifiquem configurações críticas do dispositivo.”
Basicamente, o painel de controle é Desbloqueado e pode ser acessado sem nome de usuário ou senha.
O impacto potencial dessa vulnerabilidade vai muito além de simples vazamentos de dados. Como a interface web controla as funções principais do dispositivo, um atacante que obtivesse acesso imediatamente teria privilégios de administrador.
O anúncio alerta : “A exploração dessa vulnerabilidade pode permitir que um atacante remoto reconfigure dispositivos, atualize o firmware e manipule sistemas conectados sem nenhuma credencial.” Atores maliciosos poderiam explorá-lo para:
- Interrupção do serviço : Reconfigurando as configurações do seu dispositivo
- Estabelecer controle persistente : Carregar atualizações maliciosas de firmware
- Penetração lateral : Manipulação do sistema de conexão a jusante do gateway
A situação se complicou ainda mais com a falha de resposta do fornecedor. CISA afirmou em seu relatório que “Iskla não respondeu a CISA‘s pedido de coordenação,” impedindo as organizações afetadas de obter patches oficiais ou um prazo para a correção. A vulnerabilidade foi inicialmente relatada como CISA pelo pesquisador Souvik Kandar.
Dado a atual falta de patches dos fornecedores , CISA Incentiva os usuários a adotarem imediatamente medidas defensivas rigorosas para isolar esses dispositivos da Internet pública.
- Alerta CISA
- Proteção de infraestrutura crítica
- CVE-2025-13510
- Notícias de cibersegurança
- Sistemas de controle industrial
- Ameaças de segurança da IoT
- Vulnerabilidade do Iskra iHUB
- Desvio remoto de autenticação
- Segurança da rede inteligente
- Riscos de segurança na medição inteligente
Redazione
A equipe editorial do Red Hot Cyber é composta por um grupo de indivíduos e fontes anônimas que colaboram ativamente para fornecer informações e notícias iniciais sobre cibersegurança e computação em geral.