Bezpečnostné varovanie V20181031-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Kritická zraniteľnosť v ZyXEL VMG3312-B10B
Popis
Bezpečnostní výskumníci zverejnili informácie o kritickej bezpečnostnej zraniteľnosti v produkte ZyXEL VMG3312-B10B.
Zraniteľnosť spočíva v existencii zabudovaného administrátorského účtu s predvoleným heslom a vzdialený neautentifikovaný útočník by ju mohol zneužiť na získanie úplnej kontroly nad zasiahnutým systémom.
Dátum prvého zverejnenia varovania
28.10.2018
CVE
CVE-2018-18754
Zasiahnuté systémy
Vmg3312 B10b Firmware
Následky
Neoprávnený prístup do systému a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Na uvedenú zraniteľnosť v súčasnosti nie sú dostupné aktualizácie. Odporúčame sledovať stránky výrobcu a po vydaní bezpečnostných záplat vykonať aktualizáciu zasiahnutých systémov.
Zdroje
https://exchange.xforce.ibmcloud.com/vulnerabilities/152109
https://gist.github.com/numanturle/c99d3306e9e4e17bb2164dde363406bc

« Späť na zoznam