SK-CERT Bezpečnostné varovanie V20190122-02
| Dôležitosť | Kritická |
| Klasifikácia | Neutajované/TLP WHITE |
| CVSS Skóre |
9.8 |
| Identifikátor |
| Kentix MultiSensor LAN kritická zraniteľnosť |
| Popis |
| Bezpečnostní výskumníci informovali o kritickej bezpečnostnej zraniteľnosti v zariadení na monitorovanie sieťovej prevádzky Kentix MultiSensor LAN. Bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému neautentifikovanému útočníkovi prostredníctvom zasielania špeciálne vytvorených požiadaviek získať neoprávnený prístup do systému. |
| Dátum prvého zverejnenia varovania |
| 17.01.2019 |
| CVE |
| CVE-2018-19783 |
| Zasiahnuté systémy |
| Kentix GmbH MultiSensor-LAN verzie 5.63.00 a staršie |
| Následky |
| Neoprávnený prístup do systému |
| Odporúčania |
| Na uvedenú zraniteľnosť v súčasnosti nie sú dostupné aktualizácie. Administrátorom odporúčame odpojiť zariadenie od siete, sledovať stránky výrobcu a po vydaní bezpečnostných záplat vykonať aktualizáciu. |
| Zdroje |
| https://seclists.org/bugtraq/2019/Jan/21 https://exchange.xforce.ibmcloud.com/vulnerabilities/155890 |
« Späť na zoznam

