Bezpečnostné varovanie V20180911-07

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Amcrest Cameras Hardcoded SSL Key Vulnerability
Popis
Bezpečnostní výskumníci zverejnili informáciu o kritickej bezpečnostnej zraniteľnosti vo firmvéri IP kamier od spoločnosti Amcrest.
Zraniteľnosť spočíva v existencii zabudovaného statického SSL kľúča, ktorý by vzdialený neautentifikovaný útočník mohol zneužiť na získanie neoprávneného prístupu k zariadeniam.
Dátum prvého zverejnenia varovania
05.09.2018
CVE
CVE-2018-16546
Zasiahnuté systémy
Amcrest IP kamery
Následky
Neoprávnený prístup do systému, Neoprávnená zmena v systéme
Odporúčania
Na uvedenú zraniteľnosť v súčasnosti nie sú dostupné aktualizácie. Administrátorom odporúčame aplikovať firewallové pravidlá a limitovať prístup k zasiahnutým zariadeniam zavedením zoznamu pre riadenia prístupov (ACL) na báze IP adries. Tiež odporúčame sledovať stránky výrobcu a po vydaní bezpečnostných záplat bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Zdroje
https://exchange.xforce.ibmcloud.com/vulnerabilities/149416
https://packetstormsecurity.com/files/149232

« Späť na zoznam