SK-CERT Bezpečnostné varovanie V20190620-02

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Zraniteľnosť Wi-Fi zosilňovačov TP-Link
Popis
Spoločnosť TP-Link vydala bezpečnostné aktualizácie pre svoje zosilňovače Wi-Fi signálu RE350, RE365, RE500 a RE650, ktoré opravujú kritickú bezpečnostnú zraniteľnosť.
Bezpečnostná zraniteľnosť je spôsobená nedostatočnou implementáciou bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zasielania špeciálne upravených HTTP požiadaviek vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
18.06.2019
CVE
CVE-2019-7406
CVE
Zasiahnuté systémy
RE350(EU) verzie staršie ako V1_190516
RE365(EU) verzie staršie ako V1_190528
RE500(EU) verzie staršie ako V1_190521
RE650(EU) verzie staršie ako V1_190521
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://exchange.xforce.ibmcloud.com/vulnerabilities/156560
https://www.zdnet.com/article/critical-remote-execution-flaw-lurks-in-tp-link-wi-fi-extenders/
https://securityintelligence.com/posts/critical-rce-vulnerability-in-tp-link-wi-fi-extenders-can-grant-attackers-remote-control/

« Späť na zoznam