ASE2000 V2 espone la fiducia nei controlli TLS

CISA avvisa che Applied Systems Engineering ASE2000 V2, nelle versioni 2.25–2.37, espone i sistemi che lo usano in settori critici a un problema di fiducia, non solo a un accesso ai file. Il prodotto è diffuso globalmente e la correzione arriva con la 2.38. Il punto debole sta nel modo in cui ASE2000 tratta contenuti XML e controlli TLS: un input costruito ad arte può essere accettato come affidabile, forzare richieste verso sistemi esterni o aggirare le verifiche su certificati e peer protetti. In pratica, il test set può leggere o scrivere file locali e alterare la validazione delle comunicazioni che dovrebbe garantire. Per chi usa queste versioni in ambienti di test, validazione o laboratorio, il rischio resta finché la 2.38 non è in uso: la fiducia nelle comunicazioni OT/ICS può risultare falsata anche dove il software è considerato periferico.

Part of the PlainSec briefing for 2026-08-27

Every edition of this story: ASE2000 V2 espone la fiducia nei controlli TLS

CVEs

Sources