Bezpečnostné varovanie V20180521-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.4
Identifikátor
mySCADA myPRO 7 Hardcoded FTP Password
Popis
Produkt myPRO 7 od spoločnosti mySCADA Technologies obsahuje kritickú zraniteľnosť, ktorá spočíva v existencii zabudovaného používateľského účtu s predvoleným heslom pre FTP server aplikácie. Uvedenú zraniteľnosť by vzdialený neautentifikovaný útočník mohol zneužiť na získanie prístupu na FTP server aplikácie myPRO a následné nahrávanie, sťahovanie a modifikáciu uložených súborov.
Dátum prvého zverejnenia varovania
20.05.2018
CVE
CVE-2018-11311
Zasiahnuté systémy
mySCADA myPRO verzie 7
Následky
Neoprávnený prístup do systému a narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Na uvedenú zraniteľnosť v súčasnosti nie sú dostupné aktualizácie. Administrátorom odporúčame aplikovať firewallové pravidlá blokujúce prístup k FTP serveru na porte 2121 z internetu. Tiež odporúčame sledovať stránky výrobcu a po vydaní bezpečnostných záplat vykonať aktualizáciu.
Zdroje
https://nvd.nist.gov/vuln/detail/CVE-2018-11311
https://github.com/EmreOvunc/mySCADA-myPRO-7-Hardcoded-FTP-Username-and-Password

 


« Späť na zoznam