El INCIBE alerta de una vulnerabilidad en Toptech Systems que permite el control total de los sistemas RCU II+ y Multicarga II

La ausencia de autenticación en un puerto TCF expone los dispositivos a un acceso completo de administrador. La solución requiere instalar un firmware actualizado y detener la bahía.

El Instituto Nacional de Ciberseguridad (INCIBE) ha emitido este viernes 31 de julio de 2026 una alerta de seguridad de severidad alta por una vulnerabilidad en los sistemas RCU II+ y Multicarga II de Toptech Systems que permite a un atacante obtener el control total del dispositivo y acceder a las redes conectadas.

EN 30 SEGUNDOS

  • ¿Qué ha ocurrido? El INCIBE ha alertado de una vulnerabilidad alta (CVE-2026-12562) en los sistemas RCU II+ y Multicarga II de Toptech Systems que expone un puerto de depuración sin autenticación, dando acceso completo al sistema.
  • ¿A quién afecta? A dispositivos con versiones de firmware anteriores al 2025-11-24, utilizados en el sector energético para el control de procesos industriales.
  • ¿Qué solución hay? Instalar el firmware más reciente desde el portal de Toptech, un procedimiento que requiere detener la bahía y romper el sello de pesos y medidas (W&M).

Un puerto TCF sin autenticación abre la puerta al control total

La vulnerabilidad, identificada con el código CVE-2026-12562, reside en un puerto accesible a través de la red que ejecuta el servicio TCF (Target Communications Framework) sin requerir autenticación. El investigador Donald Green, del Southwest Research Institute, ha documentado que esta interfaz de depuración otorga acceso administrativo completo al sistema embebido de los dispositivos afectados.

Una vez conectado, un atacante puede visualizar y modificar el sistema de archivos del dispositivo, manipular los procesos en ejecución y controlar las interfaces de red. El fallo permite una alteración profunda del comportamiento del sistema, lo que podría derivar en accesos no autorizados a las redes industriales conectadas o en la manipulación de los procesos productivos.

Publicidad

La alerta, publicada a primera hora de la mañana, subraya que no se ha detectado explotación pública de esta vulnerabilidad hasta el momento. No obstante, el INCIBE recomienda actuar con urgencia dada la severidad y la criticidad de los sistemas afectados, que se encuentran desplegados en entornos del sector energético.

La solución pasa por instalar el firmware más reciente disponible en el portal de descargas de Toptech. El procedimiento requiere detener la bahía y romper el sello de pesos y medidas (W&M), una operación que debe ser realizada por personal cualificado y siguiendo los protocolos de seguridad industrial.

La ausencia de autenticación en dispositivos industriales sigue siendo una de las principales puertas de entrada para ciberataques, y su solución exige una actualización inmediata, según los protocolos del INCIBE.

Sistemas afectados, recomendaciones y solución

Los productos vulnerables son todas las versiones de RCU II+ y Multicarga II con firmware anterior al 24 de noviembre de 2025. El identificador INCIBE-2026-525 recoge las referencias ICSA-26-211-03 y enlaza con el aviso detallado del equipo de respuesta a incidentes de ciberseguridad industrial (INCIBE-CERT).

Para mitigar el riesgo, el INCIBE insta a los operadores a aplicar la actualización de firmware de inmediato y a revisar las conexiones de red que exponen el puerto TCF. Asimismo, recomienda mantener actualizados los sistemas de monitorización y aplicar segmentación de red en las plantas industriales para limitar la superficie de exposición.

El panorama de la ciberseguridad industrial

La alerta se enmarca en un contexto de crecimiento de las amenazas a los sistemas de control industrial (ICS). El sector energético es uno de los objetivos prioritarios para los ciberatacantes, atraídos por la criticidad de las infraestructuras y el impacto potencial de una interrupción. En los últimos años, el INCIBE ha reforzado su capacidad de alerta temprana y respuesta ante incidentes en este ámbito, integrando el aviso de hoy en su serie habitual de avisos SCI.

Según los datos del propio Instituto, el número de incidentes en infraestructuras críticas se mantiene en niveles elevados, lo que refleja la persistencia de la amenaza. La colaboración con centros internacionales como el CCN-CERT y las agencias de ciberseguridad europeas permite disponer de inteligencia temprana sobre vulnerabilidades como la de Toptech, que ha sido reportada por el equipo de Donald Green siguiendo procedimientos de divulgación responsable.

Publicidad

La recomendación del INCIBE a los operadores de sistemas RCU II+ y Multicarga II es clara: aplicar la corrección sin demora y reforzar las medidas de protección perimetral. El equipo de respuesta INCIBE-CERT continuará el seguimiento de esta vulnerabilidad y publicará cualquier actualización que sea necesaria en los próximos días.