Bezpečnostné varovanie V20180508-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Lantech IDS 2102 Vulnerabilities
Popis
Výskumníci ICS-CERT vydali bezpečnostné varovanie ohľadom kritických bezpečnostných zraniteľností v produkte Lantech IDS 2102. Bezpečnostné zraniteľnosti sú spôsobené nedostatočným overovaním používateľských vstupov a umožňujú vzdialenému neautentifikovanému útočníkovi vykonať škodlivý kód a spôsobiť úplné narušenie dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
03.05.2018
CVE
CVE-2018-8869, CVE-2018-8865
Zasiahnuté systémy
Lantech IDS 2102 verzie 2.0 a staršie
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom odporúčame aplikovať firewallové pravidlá a limitovať prístup k zasiahnutým zariadeniam a jeho funkciám zavedením zoznamu pre riadenie prístupov ACL.
Spoločnosť Lantech doposiaľ nevydala aktualizácie zasiahnutých produktov. Odporúčame preto sledovať stránky výrobcu a po vydaní bezpečnostných záplat vykonať aktualizáciu.
Zdroje
https://ics-cert.us-cert.gov/advisories/ICSA-18-123-01
https://exchange.xforce.ibmcloud.com/vulnerabilities/142855
https://exchange.xforce.ibmcloud.com/vulnerabilities/142854

« Späť na zoznam