SK-CERT Bezpečnostné varovanie V20191009-02

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.6
Identifikátor
SMA Solar Technology AG Sunny WebBox kritická zraniteľnosť
Popis
Bezpečnostní výskumníci informovali o kritickej zraniteľnosti v produkte Sunny WebBox.
Bezpečnostná zraniteľnosť umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom podvrhnutia špeciálne upravených súborov vykonávať neoprávnené zmeny v systéme.
Dátum prvého zverejnenia varovania
08.10.2019
CVE
CVE-2019-13529
CVE
Zasiahnuté systémy
SMA Solar Technology AG Sunny WebBox verzia 1.6 a staršie
Následky
Neoprávnený prístup do systému
Neoprávnená zmena v systéme
Odporúčania
Podpora produktu bola ukončená a aktualizácia nebude vydaná. Administrátorom odporúčame zakázať funkciu port forwarding.
Riadiace jednotky a systémy odporúčame prevádzkovať úplne oddelené od internetu.
Zdroje
https://www.us-cert.gov/ics/advisories/icsa-19-281-01

« Späť na zoznam