SK-CERT Bezpečnostné varovanie V20191011-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.3
Identifikátor
Cobham EXPLORER 710 kritické zraniteľnosti
Popis
Bezpečnostní výskumníci informovali o kritických bezpečnostných zraniteľnostiach v Cobham EXPLORER 710.
Najzávažnejšie bezpečnostné zraniteľnosti sú spôsobené nedostatočnou implementáciou bezpečnostných mechanizmov a umožňujú lokálnemu, neautentifikovanému útočníkovi získať neoprávnený prístup k citlivým údajom a úplnú kontrolu nad systémom.
Dátum prvého zverejnenia varovania
09.10.2019
CVE
CVE-2019-9529, CVE-2019-9530, CVE-2019-9531, CVE-2019-9532, CVE-2019-9533, CVE-2019-9534
CVE
Zasiahnuté systémy
Cobham EXPLORER 710
Následky
Neoprávnený prístup k citlivým údajom
Neoprávnený prístup do systému
Neoprávnená zmena v systéme
Odporúčania
Výrobca doposiaľ nevydal aktualizáciu riešiacu uvedené zraniteľnosti. Odporúčame sledovať stránky výrobcu a po vydaní bezpečnostných záplat vykonať aktualizáciu.
Po odstránení zraniteľností, ktoré môžu spôsobiť únik informácií, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://kb.cert.org/vuls/id/719689/

« Späť na zoznam