Impacto de DCOM

Última actualización: 4 de abril de 2023

En la actualización de Windows publicada el 14 de junio de 2022 (*1), la configuración para activar el endurecimiento del nivel de autenticación del servidor DCOM se convierte en la configuración predeterminada. Con la aplicación de la actualización de Windows, se han observado comportamientos no deseados (por ejemplo, imposibilidad de comunicación, etc.) en productos que utilizan la tecnología DCOM. Por otro lado, el programa de actualización de Windows publicado el 13 de diciembre de 2022 cuenta con una corrección adicional, por lo que esta afectación se ve mitigada. Yokogawa está preparado para informar a los clientes de si el funcionamiento del producto se ve afectado o no (*2), y de nuestra política futura para resolver el problema, incluyendo soluciones y soluciones alternativas en caso de que se vea afectado.(actualización)

 

*1 Esta es una de una serie de actualizaciones de Windows que Microsoft está lanzando en respuesta a la vulnerabilidad DCOM en Windows que fue revelada como CVE-2021-26414.


*2 Los resultados de la investigación para los productos de destino descritos en este documento son los resultados de una investigación sobre el impacto de la aplicación de la actualización de Windows en el endurecimiento del nivel de autenticación del servidor DCOM. Los resultados de la investigación no garantizan la presencia o ausencia de efectos en operaciones distintas de las funciones de DCOM. Consulte la información proporcionada por nuestro Servicio de Seguridad de Endpoints (Servicio EPS) para conocer el impacto y la aplicabilidad de las actualizaciones de Windows en cada producto.

 

Resultados de la investigación de los productos objetivo(actualización)

Los comportamientos de la función DCOM de los siguientes productos no se ven afectados si se ha aplicado el programa de actualización de Windows.

-CENTUM VP (Excepto para Windows Server 2012 R2) *2
-ProSafe-RS、ProSafe-RS Lite
-Exaopc *1
-Exaquantum (Excepto para Windows Server 2012 R2) *2
-Exaquantum /Batch (Excepto Windows Server 2012 R2) *2
-Exaquantum Aplicaciones (Excepto para Windows Server 2012 R2) *2
-Administrador de recursos de planta (PRM) *2
-Insight Suite AE (ISAE)
-PRM Commissioning Support Package (PRM CSP)*2
-Validador FieldMate
-Plataforma de doble redundancia para ordenadores
-Plataforma de virtualización
-VTSPortal
-STARDOM
-Servidor de Información Colaborativa (CI Server)*2
-OpreX Gestor Integrado de Recetas (IRM)
-Mirror Plant
-FAST/TOOLS (Excepto para Windows Server 2012 R2)*2
-Exaplog

*1 Cuando se aplica Windows Update a Exaopc, los productos cliente OPC (Exaquantum, etc.) que se comunican con Exaopc también deben endurecerse para el nivel de autenticación DCOM, de lo contrario la comunicación entre los productos puede resultar imposible.


*2 Windows, el origen/destino de la comunicación, también puede requerir la aplicación del programa de actualización de Windows publicado a partir del 13 de diciembre de 2022.

Se ha confirmado que los comportamientos de DCOM función de los siguientes productos se verán afectados una vez que el programa de actualización de Windows (14 de junio 2022 o posterior) se aplicó sólo a Windows Server 2012 R2.
Para obtener más información sobre los resultados de la investigación, soluciones y soluciones alternativas, póngase en contacto con Yokogawa Group Local Service / Service office.

-CENTUM VP (UGS2)
-Exaquantum
-Exaquantum /Lote
-Exaquantum Aplicaciones
-FAST/TOOLS

 

Notas

  • El contenido de este sitio web se limita a los productos Yokogawa. Se ruega a los clientes que investiguen el impacto en productos distintos de Yokogawa.
  • Windows 7, Windows Server 2008, etc., que son compatibles con las actualizaciones de seguridad ampliadas (ESU) no se incluyen en la encuesta anterior.
  • Cualquier cambio en la información de cada producto se anunciará en este sitio web.
  • Cada mes, Yokogawa comprueba el comportamiento de la combinación de los productos del sistema de control de Yokogawa con las actualizaciones de productos de Microsoft y ofrece los resultados como un servicio de seguridad de punto final en nuestra página Web exclusiva para miembros. Esperamos que aproveche esta oportunidad para suscribirse a este servicio.

 

Información de referencia

La información detallada relacionada con este asunto DCOM se muestra en el siguiente sitio web.

¿En busca de información adicional sobre Yokogawa Iberia, tecnología y soluciones?

Contáctenos

Top