SK-CERT Bezpečnostné varovanie V20191009-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
SolarWinds Dameware Remote Mini Remote Client Agent Service kritická zraniteľnosť
Popis
Bezpečnostní výskumníci informovali o kritickej bezpečnostnej zraniteľnosti v produkte SolarWinds Dameware Remote Mini Remote Client Agent Service.
Bezpečnostná zraniteľnosť je spôsobená nedostatočnou implementáciou bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Proof of Concept kód popisujúci uvedenú zraniteľnosť je voľne dostupný.
Dátum prvého zverejnenia varovania
08.10.2019
CVE
CVE-2019-3980
CVE
Zasiahnuté systémy
SolarWinds Dameware Remote Mini Remote Client Agent Service verzia 12.1.0.89
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Výrobca doposiaľ nevydal aktualizáciu odstraňujúcu uvedenú zraniteľnosť. Odporúčame sledovať stránku výrobcu a po vydaní bezpečnostných záplat vykonať aktualizáciu zasiahnutých systémov.
Riadiace jednotky a systémy odporúčame prevádzkovať úplne oddelené od internetu.
Zdroje
https://www.tenable.com/security/research/tra-227-43

« Späť na zoznam