Bezpečnostné varovanie V20180908-01
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP WHITE |
CVSS Skóre |
9.6 |
Identifikátor |
Vulnerabilities in KONEs Group Controller (KGC) |
Popis |
Spoločnosť KONE vydala bezpečnostnú aktualizáciu na synchronizačné jednotky výťahov KONE Group Controller (KGC), ktorá opravuje viacero kritických bezpečnostných zraniteľností. Bezpečnostné zraniteľnosti spočívajú v nedostatočnej implementácii bezpečnostných mechanizmov a umožňujú neautentifikovanému útočníkovi, nachádzajúcemu sa v rovnakom sieťovom segmente, prostredníctvom HTTP GET požiadaviek a tiež FTP spojenia na porte 21 vykonať škodlivý kód a spôsobiť úplné narušenie dôvernosti, integrity a dostupnosti systému. |
Dátum prvého zverejnenia varovania |
05.09.2018 |
CVE |
CVE-2018-15483, CVE-2018-15484, CVE-2018-15485, CVE-2018-15486 |
Zasiahnuté systémy |
KONE KGC verzie staršie ako 4.6.5 |
Následky |
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému |
Odporúčania |
Administrátorom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Riadiace jednotky a systémy odporúčame prevádzkovať úplne oddelené od internetu. |
Zdroje |
https://www.kone.com/en/vulnerability.aspx https://seclists.org/bugtraq/2018/Sep/14 |
« Späť na zoznam