Loading
myRockwellAutomation
Empleos
Inversionistas
Portal de PartnerNetwork
Contáctenos
Recursos populares
Compatibilidad y descargas (PCDC) Knowledgebase Literature Library Estado del ciclo de vida Portal de capacitación Learning+ Training
 
Gestión de productos
Gestión de activos (RAAMP) Installed Base Evaluation (IBE) My Equipment Self-Service Registro de productos Reparaciones Contratos de servicios y tickets Activación del software Suscripciones de software Tablero de sostenibilidad
 
Configuración y selección de productos
digital Lista de materiales CrossWorks Integrated Architecture Builder Catálogo de productos Creador de propuestas de ProposalWorks Creador de estándares de ProposalWorks Safety Automation Builder
 

 

Ver todas las herramientas →

InformationInformation
This content is not available in your selected language.
Logotipo de Rockwell Automation
Productos
Hardware
Novedades en hardware
Protección de circuitos y cargas Supervisión de condiciones Dispositivos de conexión Sistemas de control distribuido Variadores Monitoreo de energía Interface operador-máquina (HMI) Tecnología de carrito independiente Computadoras y monitores industriales Productos de control industrial Módulos de E/S Control de iluminación
Control de movimiento Control de motores Infraestructura y seguridad de redes Soluciones agrupadas en una suite Fuentes de alimentación eléctrica Controladores programables Botones pulsadores y dispositivos de señalización Relés y temporizadores Sistemas de seguridad instrumentados Productos de seguridad Sensores e interruptores Interfaz de señal
Software
Novedades en software
Software en la nube
 
Diseño
Studio 5000 FactoryTalk Logix Echo Emulate3D Gemelo digital Simulación Arena FactoryTalk Design Studio FactoryTalk Twin Studio FactoryTalk Vault
 
Análisis y datos
FactoryTalk Historian FactoryTalk Analytics FactoryTalk Analytics LogixAI FactoryTalk DataMosaix FactoryTalk Energy Manager Thingworx IIoT FactoryTalk Transaction Manager FactoryTalk Edge Manager Control predictivo basado en modelo
HMI
FactoryTalk View FactoryTalk Optix
 
Sistema de ejecución de fabricación
Plex MES Gestión de calidad Plex FactoryTalk PharmaSuite Finite Scheduler
 
Monitoreo del rendimiento
Monitoreo de producción de Plex FactoryTalk Metrics OEE
 
Gestión de cliente ligero
ThinManager
Mantenimiento
APM Plex CMMS Fiix FactoryTalk AssetCentre FactoryTalk Remote Access FactoryTalk® Network Manager Emonitor
 
Proceso
PlantPAx FactoryTalk Batch
 
Comunicaciones industriales
FactoryTalk Linx
 
XR/Realidad aumentada
Vuforia
Directorio de productos Allen-Bradley FactoryTalk
Servicios
Optimización de activos y servicios personales
Descripción general de los servicios de optimización de activos Reparación de equipos Refabricación de equipos Acuerdos de inventario y reparación Acuerdos de servicio integrado Asistencia técnica y monitoreo remotos Servicios de campo y en las instalaciones Servicios de seguridad Servicios de capacitación
Infraestructura de red y ciberseguridad
Ciberseguridad Infraestructura de red industrial Soluciones de red prediseñadas
Hilo digital
Descripción general
Automatización de la producción
Descripción general
LíïfëêcyclëêÍQ Sëêrvíïcëês
LíïfëêcyclëêÍQ Sëêrvíïcëês
LíïfëêcyclëêÍQ Sëêrvíïcëês
Lìïfëêcyclëê Sëêrvìïcëês hëêlp yòóýûr màænýûfàæctýûrìïng fàæcìïlìïty wòórk fàæstëêr, smàærtëêr àænd wìïth grëêàætëêr àægìïlìïty àæt ëêvëêry lìïfëêcyclëê stàægëê.
Primeros pasos
Servicios LifecycleIQ
Soluciones e industrias
Soluciones
Movimiento y robótica avanzados Gestión de activos Ciberseguridad Operaciones y análisis de datos Hilo digital Transformación digital Control y automatización industriales Componentes industriales Redes e infraestructuras Soluciones on-machine
Soluciones agrupadas en una suite Soluciones de procesos Automatización de la producción Gerencia de operaciones de fabricación Soluciones de seguridad  Control y visualización escalables Fabricación inteligente Soluciones sustentables Formación del personal
 
Soluciones para
Fabricantes de equipos originales
Industrias
Industrias automotriz y de neumáticos Cemento Productos químicos Entretenimiento Fibras y productos textiles Alimentos y bebidas Productos domésticos y de cuidado personal Hidrógeno Infraestructura Ciencias biológicas
Naval Metales Minería Petróleo y gas Generación de energía Impresiones y publicaciones Pulpa y papel Semiconductores Almacenes y despacho de pedidos Agua/aguas residuales
Impulsar la movilidad sostenible
Impulsar la movilidad sostenible
Caso práctico
Impulsar la movilidad sostenible
La colaboración entre Hiperbaric y Rockwell Automation se ha fortalecido gracias a un proyecto de energía renovable para Framatome. El proyecto, que ha consistido en la instalación de una hidrogenera en Alemania, ha permitido impulsar la movilidad sostenible.
Lea ahora
Ver los casos prácticos
Asistencia técnica
Documentación
Centro de documentación técnica Esquemas de producto y diagramas de cableado Certificaciones de productos Notas de la versión Especificaciones técnicas
Asistencia técnica de productos
Descargas Selección y configuración Gestión
Capacitación
Webinars Capacitación para el desarrollo del personal Cursos guiados por instructor Programas de certificación Ayuda para proyectos Estaciones de trabajo para la capacitación Suscripciones a los programas de capacitación Learning+ Training
Contáctenos
Servicio de asistencia técnica TechConnect Servicio de asistencia al cliente Software Portal Help Consultas general
Centro de innovación
Centro de innovación

Un creciente repositorio de proyectos y aplicaciones que aprovechan nuestros productos, soluciones y tecnologías para resolver desafíos y crear resultados útiles.

Más información sobre el Centro de innovación
Compatibilidad y descargas (PCDC) Knowledgebase Literature Library Comunidad en línea Engage
Ventas y socios
Encuentre un socio
Ir al buscador de socios
 
Nuestro PartnerNetwork
Programa PartnerNetwork Socios digitales Socios distribuidores Desarrolladores con licencia
Socios fabricantes del equipo original (OEM) Socios de alianza estratégica Socios integradores de sistemas Socios tecnológicos
Pedir en línea
Suscripciones de software Capacitación en línea Capacitación guiada por un instructor Suscripciones a los programas de capacitación Learning+ Training
¿Qué es PartnerNetwork™?
¿Qué es PartnerNetwork™?

El programa PartnerNetwork™ de Rockwell Automation permite a nuestros clientes obtener acceso a los mejores profesionales, productos, servicios y soluciones con el fin de alcanzar los objetivos de fabricación y hacer realidad The Connected Enterprise.

Explore ahora
myRockwellAutomation
Empleos
Inversionistas
Portal de PartnerNetwork
Contáctenos
Recursos
Recursos populares
Compatibilidad y descargas (PCDC) Knowledgebase Literature Library Estado del ciclo de vida Portal de capacitación Learning+ Training
 
Gestión de productos
Gestión de activos (RAAMP) Installed Base Evaluation (IBE) My Equipment Self-Service Registro de productos Reparaciones Contratos de servicios y tickets Activación del software Suscripciones de software Tablero de sostenibilidad
 
Configuración y selección de productos
digital Lista de materiales CrossWorks Integrated Architecture Builder Catálogo de productos Creador de propuestas de ProposalWorks Creador de estándares de ProposalWorks Safety Automation Builder
 

 

Ver todas las herramientas →

Seleccione país o región
  • Puerto Rico
  • Argentina
  • Australia
  • Belgique | Belgium
  • Brasil
  • Canada
  • Colombia
  • Czech Republic
  • Denmark
  • Deutschland
  • España
  • Finland
  • France
  • Hungary
  • India
  • Indonesia
  • Ireland
  • Israel
  • Italia
  • México
  • Netherlands
  • New Zealand
  • Norway
  • Poland
  • Portugal
  • Romania
  • Russia
  • Schweiz | Suisse
  • Singapore
  • South Africa
  • Sweden
  • Turkey
  • Ukraine
  • United Arab Emirates
  • United Kingdom
  • United States
  • Österreich
  • 中国
  • 台灣, 中國
  • 日本
  • 한국
Seleccionar idioma
  • Español
  • Deutsch
  • English
  • Français
  • Italiano
  • Português
  • 日本語
  • 简体中文
  • 繁體中文
  • 한국어
Iniciar sesión Create an Account
Why Create an Account?
Create bills of materials, submit repair quotes, register products and more!

Manage your e-communication subscription preferences.

Manage your user profile.
Welcome, {0}
Residing Location
Mi cuenta Cerrar sesión
Sus búsquedas recientes
  • HistoryHistory
    CloseClose
  • HistoryHistory
    CloseClose
  • HistoryHistory
    CloseClose
  • HistoryHistory
    CloseClose
  • HistoryHistory
    CloseClose
  • HistoryHistory
    CloseClose
Todo
Productos
Documentos
Descargas
Términos de búsqueda sugeridos
  • SearchSearch
  • SearchSearch
  • SearchSearch
  • SearchSearch
  • SearchSearch
  • SearchSearch
Resultados para "{0}"
Ver todos los resultados
Resultados de productos para "{0}"
Product Image
Product Image
Product Image
Ver todos los resultados de productos
Resultados de documentos para "{0}"
Portable Document Format.pdf file type
Tipo de publicación: Fecha de publicación: Idioma:
Portable Document Format.pdf file type
Tipo de publicación: Fecha de publicación: Idioma:
Portable Document Format.pdf file type
Tipo de publicación: Fecha de publicación: Idioma:
Ver todos los resultados de documentos
Resultados de descargas para "{0}"
DownloadDownload
Números de catálogo:
DownloadDownload
Números de catálogo:
DownloadDownload
Números de catálogo:
Ver todos los resultados de descargas

PN1592 | Vulnerable Third-Party Components in FactoryTalk® ProductionCentre

Advisory ID:
PN1592
Fecha de publicación:
May 04, 2022
Última actualización:
May 04, 2022
Revision Number:
1.0
Known Exploited Vulnerability (KEV):
No
Corrected:
No
Workaround:
No
Resumen
Vulnerable Third-Party Components in FactoryTalk® ProductionCentre

Revision History
Revision History
Version 1.0 – May 4, 2022

Executive Summary

Rockwell Automation discovered multiple vulnerabilities affecting third-party software utilized by our FactoryTalk® ProductionCentre (FTPC) products. If exploited, these vulnerabilities could have various effects, including but not limited to, remote code execution, information disclosure, and denial of service on FTPC products.

Customers using affected versions of this software are encouraged to evaluate the mitigations provided below and apply the appropriate mitigations to their deployed products. Additional details relating to the discovered vulnerabilities, including products in scope and recommended countermeasures, are provided herein.

Affected Products

FactoryTalk® ProductionCentre v10.04 and earlier

Vulnerability Details

As part of our commitment to security, Rockwell performs routine testing and vulnerability scanning to maintain the security posture of products. Due to open-source testing, we were made aware that third-party components utilized within our FTPC products contain vulnerabilities that range from low to high. The third-party components are listed below.
Apache ActiveMQ Version 5.15.0 Dom4J Version 1.61
Apache Common BeanUtils Version 1.9.0 Hibernate ORM Version 3.3.2
Apache CXF Version 3.1.10 Jackson Databind Version 2.1.4
Apache Http Client Version 4.5.2 JasperReports Library Version 6.2.0
Apache Santuario (Java) 2.0.8 Java Platform Standard Edition Version 8u181
Apache Xalan Version (Java) 2.7.1 JBoss Remoting Version 4.0.22.Final
Apache Xerces2J Version 2.11.0.SP5 JGroups Version 2.12.2 Final
Bouncy Castle Version 1.36, 1.44, 1.55 Spring Framework Versions 2.5.5, 4.3.8-4.3.9
Cryptacular Version 1.51 Undertow Core Versions 1.0.10.Final
Codehaus XFire Version 0.9.5.2 Velocity.apache.org Version 1.7

Risk Mitigation & User Action

Customers using the affected software are encouraged to implement the risk mitigations below to minimize the risk of vulnerabilities. We encourage customers to combine the risk mitigations with security best practices to deploy a defense-in-depth strategy.
  • Apply security recommendations found in the FactoryTalk® ProductionCentre Knowledgebase Article IN39626 - Security Recommendations for FactoryTalk ProductionCentre to help minimize the risk of these third-party vulnerabilities.
  • Deploy network segmentation, when possible, per our standard deployment recommendations.

General Security Guidelines

  • Use trusted software, software patches, antivirus/antimalware programs and interact only with trusted websites and attachments.
  • Minimize network exposure for all control system devices and/or systems and confirm that they are not accessible from the Internet. For further information about the risks of unprotected Internet accessible control systems, see Knowledgebase Article PN715 - Advisory on web search tools that identify ICS devices and systems connected to the Internet
  • Locate control system networks and devices behind firewalls and isolate them from the business network.
  • When remote access is required, use secure methods, such as Virtual Private Networks (VPNs), recognizing that VPNs may have vulnerabilities and should be updated to the most current version available. Also, recognize that a VPN is only as secure as the connected devices.
Refer to our Industrial Network Architectures Page for comprehensive information about implementing validated architectures designed to complement security solutions.

See the Network Services Overview Page for information on network and security services for Rockwell Automation to enable the assessment, design, implementation, and management of validated, secure network architectures.

We also recommend that concerned customers continue to monitor this advisory by subscribing to PSA/PN/Security Notifications. This can be done by updating settings in Account Overview within the Knowledgebase.

Rockwell Automation remains committed to making security enhancements to our systems in the future. For more information and for assistance with assessing the state of security of your existing control system, including improving your system-level security when using Rockwell Automation and other vendor controls products, you can visit the Rockwell Automation Security Solutions website.

Additional Links

  • PN1354 - Industrial Security Advisory Index
  • Deploying Industrial Firewalls within a CPwE Architecture Design and Implementation Guide
  • Hardening Guidance (CIS Benchmarks)
If you have questions regarding this notice, please send an email to our product security inbox at: PSIRT@rockwellautomation.com

Rockwell Automation Home
Copyright ©2022 Rockwell Automation, Inc.
  1. Chevron LeftChevron Left Página principal de Rockwell Automation Chevron RightChevron Right
  2. Chevron LeftChevron Left Trust Center Chevron RightChevron Right
  3. Chevron LeftChevron Left Industrial Security Adv Chevron RightChevron Right
  4. Chevron LeftChevron Left Industrial Security Advisory Detail Chevron RightChevron Right
Empresa
Acerca de nosotros Accesibilidad Empleos Diversidad, ética e integridad Comunidad en línea Engage Relaciones con los inversionistas Sala de prensa Sustentabilidad Centro de confianza
 
Tendencias
Ciberseguridad Transformación digital Fabricación inteligente The Connected Enterprise®
 
Nuestras marcas
Allen‑Bradley FactoryTalk Servicios LifecycleIQ
Eventos y capacitación
Eventos Capacitación Webinars
 
PartnerNetwork
Encuentre un socio ¿Qué es el PartnerNetwork?
Contáctenos
Servicio de asistencia técnica TechConnect Servicio de asistencia al cliente Preguntas generales Cómo comprar Informe sobre dudas éticas
Inteligencia
Casos prácticos Blogs Revista Automation Today Podcasts
BlogRockwell Automation's Blog
Avisos legales
Política de privacidad y cookies
Preferencias de correo electrónico
Preferencias de cookies
Preferencias de accesibilidad
© 2025 Rockwell Automation
Página principal de Rockwell Automation
Actualice sus preferencias de cookies para continuar.
Esta función requiere cookies para mejorar su experiencia. Actualice sus preferencias para permitir estas cookies.:
  • Cookies de Redes Sociales
  • Cookies Funcionales
  • Cookies de Performance
  • Cookies de Marketing
  • Todas las cookies
Puede actualizar sus preferencias en cualquier momento. Para más información, vea nuestro Política de Privacidad
CloseClose