Bezpečnostné varovanie V20180908-01
| Dôležitosť | Kritická |
| Klasifikácia | Neutajované/TLP WHITE |
| CVSS Skóre |
9.6 |
| Identifikátor |
| Vulnerabilities in KONEs Group Controller (KGC) |
| Popis |
|
Spoločnosť KONE vydala bezpečnostnú aktualizáciu na synchronizačné jednotky výťahov KONE Group Controller (KGC), ktorá opravuje viacero kritických bezpečnostných zraniteľností. Bezpečnostné zraniteľnosti spočívajú v nedostatočnej implementácii bezpečnostných mechanizmov a umožňujú neautentifikovanému útočníkovi, nachádzajúcemu sa v rovnakom sieťovom segmente, prostredníctvom HTTP GET požiadaviek a tiež FTP spojenia na porte 21 vykonať škodlivý kód a spôsobiť úplné narušenie dôvernosti, integrity a dostupnosti systému. |
| Dátum prvého zverejnenia varovania |
| 05.09.2018 |
| CVE |
| CVE-2018-15483, CVE-2018-15484, CVE-2018-15485, CVE-2018-15486 |
| Zasiahnuté systémy |
| KONE KGC verzie staršie ako 4.6.5 |
| Následky |
| Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému |
| Odporúčania |
| Administrátorom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Riadiace jednotky a systémy odporúčame prevádzkovať úplne oddelené od internetu. |
| Zdroje |
|
https://www.kone.com/en/vulnerability.aspx https://seclists.org/bugtraq/2018/Sep/14 |
« Späť na zoznam

