SK-CERT Bezpečnostné varovanie V20200224-04

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.4
Identifikátor
Honeywell NOTI-FIRE-NET Web Server (NWS-3) zraniteľnosti
Popis
Spoločnosť Honeywell vydala bezpečnostnú aktualizáciu na svoj produkt NOTI-FIRE-NET Web Server (NWS-3), ktorá opravuje kritické bezpečnostné zraniteľnosti.
Bezpečnostné zraniteľnosti sú spôsobené nedostatočnou implementáciou bezpečnostných mechanizmov a umožňujú vzdialenému, neautentifikovanému útočníkovi získať neoprávnený prístup do systému.
Dátum prvého zverejnenia varovania
04.02.2020
CVE
CVE-2020-6972, CVE-2020-6974
CVE
Zasiahnuté systémy
Honeywell NOTI-FIRE-NET Web Server (NWS-3) verzie 3.50 a staršie
Následky
Neoprávnený prístup k citlivým údajom
Neoprávnený prístup do systému
Neoprávnená zmena v systéme
Odporúčania
Administrátorom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Riadiace jednotky a systémy odporúčame prevádzkovať úplne oddelené od internetu.
Po odstránení zraniteľností, ktoré môžu spôsobiť únik informácií, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://www.us-cert.gov/ics/advisories/icsa-20-051-03
https://www.notifier.com.au/notices/Security_Notification_SN_2020-02-04_Rev_01_Notifier.pdf

« Späť na zoznam