Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

SK-CERT Bezpečnostné varovanie V20200211-02

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
10.0
Identifikátor
Bosch produkty viacero zraniteľností
Popis
Spoločnosť Bosch vydala bezpečnostné aktualizácie na svoje produkty BVMS, VMS. VSG a DIVAR, ktoré opravujú viacero bezpečnostných zraniteľností.
Najzávažnejšie bezpečnostné zraniteľnosti sú spôsobené nedostatočnou implementáciou bezpečnostných mechanizmov a umožňujú vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
29.01.2020
CVE
CVE-2020-6767, CVE-2020-6768, CVE-2020-6769, CVE-2020-6770
CVE
Zasiahnuté systémy
Bosch BVMS Viewer verzie 7.0 a staršie
Bosch BVMS Viewer verzie 7.5 a staršie
Bosch BVMS Viewer 8.0.0.329 a staršie with configuration: ‘patch for security issue 211404, 241463 not installed’
Bosch BVMS Viewer 9.0.0.827 a staršie with configuration: ‘patch for security issue 211404, 241463 not installed’
Bosch BVMS Viewer 10.0.0.1225 a staršie with configuration: ‘patch for security issue 211404, 241463 not installed’
Bosch Video Management System verzie 7.0 a staršie
Bosch Video Management System verzie 7.5 a staršie
Bosch Video Management System 8.0.0.329 a staršie with configuration: ‘patch for security issue 211404, 241463 not installed’
Bosch Video Management System 9.0.0.827 a staršie with configuration: ‘patch for security issue 211404, 241463 not installed’
Bosch Video Management System 10.0.0.1225 a staršie with configuration: ‘patch for security issue 211404, 241463 not installed’
Bosch DIVAR IP 7000
Bosch DIVAR IP all-in-one 5000
Bosch DIVAR IP 2000 verzie staršie ako 3.62.0023
Bosch DIVAR IP 3000 with configuration: ‘vulnerable VSG version installed’ / ‘vulnerable BVMS MVS version installed’
Bosch DIVAR IP 5000 verzie staršie ako 3.80.0044
Bosch DIVAR IP 7000 with configuration: ‘vulnerable BVMS MVS version installed’
Bosch Video Streaming Gateway verzie staršie ako 6.45.10
Bosch Video Streaming Gateway verzie staršie ako 6.43.0025
Bosch BVMS Mobile Video Service verzie 7.5 a staršie
Bosch BVMS Mobile Video Service verzie 8.0.0.329 a staršie with configuration: ‘patch for security issue 243748 not installed’
Bosch BVMS Mobile Video Service verzie 9.0.0.827 a staršie with configuration: ‘patch for security issue 243748 not installed’
Bosch BVMS Mobile Video Service verzie 10.0.0.1225 a staršie with configuration: ‘patch for security issue 243748 not installed’
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Neoprávnený prístup k citlivým údajom
Neoprávnený prístup do systému
Neoprávnená zmena v systéme
Odporúčania
Administrátorom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov, aplikovať firewallové pravidlá a blokovať TCP porty 5383, 5384 a 5385 a tiež telnet porty 8023, 8024, 8025, 8026, 8027, 8028 a 8029.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Riadiace jednotky a systémy odporúčame prevádzkovať úplne oddelené od internetu.
Zdroje
https://psirt.bosch.com/security-advisories/bosch-sa-885551-bt.html
https://psirt.bosch.com/security-advisories/bosch-sa-260625-bt.html
https://psirt.bosch.com/security-advisories/bosch-sa-381489-bt.html
https://psirt.bosch.com/security-advisories/bosch-sa-815013-bt.html

« Späť na zoznam