SK-CERT Bezpečnostné varovanie V20190122-02

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Kentix MultiSensor LAN kritická zraniteľnosť
Popis
Bezpečnostní výskumníci informovali o kritickej bezpečnostnej zraniteľnosti v zariadení na monitorovanie sieťovej prevádzky Kentix MultiSensor LAN.
Bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému neautentifikovanému útočníkovi prostredníctvom zasielania špeciálne vytvorených požiadaviek získať neoprávnený prístup do systému.
Dátum prvého zverejnenia varovania
17.01.2019
CVE
CVE-2018-19783
Zasiahnuté systémy
Kentix GmbH MultiSensor-LAN verzie 5.63.00 a staršie
Následky
Neoprávnený prístup do systému
Odporúčania
Na uvedenú zraniteľnosť v súčasnosti nie sú dostupné aktualizácie. Administrátorom odporúčame odpojiť zariadenie od siete, sledovať stránky výrobcu a po vydaní bezpečnostných záplat vykonať aktualizáciu.
Zdroje
https://seclists.org/bugtraq/2019/Jan/21
https://exchange.xforce.ibmcloud.com/vulnerabilities/155890

« Späť na zoznam