SK-CERT Bezpečnostné varovanie V20190122-02
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP WHITE |
CVSS Skóre |
9.8 |
Identifikátor |
Kentix MultiSensor LAN kritická zraniteľnosť |
Popis |
Bezpečnostní výskumníci informovali o kritickej bezpečnostnej zraniteľnosti v zariadení na monitorovanie sieťovej prevádzky Kentix MultiSensor LAN. Bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému neautentifikovanému útočníkovi prostredníctvom zasielania špeciálne vytvorených požiadaviek získať neoprávnený prístup do systému. |
Dátum prvého zverejnenia varovania |
17.01.2019 |
CVE |
CVE-2018-19783 |
Zasiahnuté systémy |
Kentix GmbH MultiSensor-LAN verzie 5.63.00 a staršie |
Následky |
Neoprávnený prístup do systému |
Odporúčania |
Na uvedenú zraniteľnosť v súčasnosti nie sú dostupné aktualizácie. Administrátorom odporúčame odpojiť zariadenie od siete, sledovať stránky výrobcu a po vydaní bezpečnostných záplat vykonať aktualizáciu. |
Zdroje |
https://seclists.org/bugtraq/2019/Jan/21 https://exchange.xforce.ibmcloud.com/vulnerabilities/155890 |
« Späť na zoznam