SK-CERT Bezpečnostné varovanie V20200226-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.9
Identifikátor
Moxa AWK-3131A kritické zraniteľnosti
Popis
Spoločnosť Moxa vydala aktualizáciu na svoj produkt AWK-3131A, ktorá opravuje viacero bezpečnostných zraniteľností.
Bezpečnostné zraniteľnosti spočívajú v nedostatočnej implementácii bezpečnostných mechanizmov a umožňujú vzdialenému, autentifikovanému útočníkovi získať úplnú kontrolu nad systémom.
Dátum prvého zverejnenia varovania
24.02.2020
CVE
CVE-2019-18238, CVE-2019-18242, CVE-2019-5136, CVE-2019-5137, CVE-2019-5138, CVE-2019-5139, CVE-2019-5140, CVE-2019-5141, CVE-2019-5142, CVE-2019-5143, CVE-2019-5148, CVE-2019-5153, CVE-2019-5162, CVE-2019-5165, CVE-2019-9095, CVE-2019-9096, CVE-2019-9097, CVE-2019-9098, CVE-2019-9099, CVE-2019-9101, CVE-2019-9102, CVE-2019-9103, CVE-2019-9104, CVE-2020-7003
IOC
Zasiahnuté systémy
Moxa AWK-3131A verzia 1.13
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Neoprávnený prístup k citlivým údajom
Neoprávnený prístup do systému
Neoprávnená zmena v systéme
Odporúčania
Administrátorom odporúčame vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://www.moxa.com/en/support/support/security-advisory/awk-3131a-series-industrial-ap-bridge-client-vulnerabilities
https://talosintelligence.com/vulnerability_reports/TALOS-2019-0955
https://talosintelligence.com/vulnerability_reports/TALOS-2019-0926
https://talosintelligence.com/vulnerability_reports/TALOS-2019-0928
https://talosintelligence.com/vulnerability_reports/TALOS-2019-0925
https://talosintelligence.com/vulnerability_reports/TALOS-2019-0931
https://talosintelligence.com/vulnerability_reports/TALOS-2019-0929
https://talosintelligence.com/vulnerability_reports/TALOS-2019-0944
https://talosintelligence.com/vulnerability_reports/TALOS-2019-0960
https://talosintelligence.com/vulnerability_reports/TALOS-2019-0932
https://talosintelligence.com/vulnerability_reports/TALOS-2019-0927
https://talosintelligence.com/vulnerability_reports/TALOS-2019-0930
https://talosintelligence.com/vulnerability_reports/TALOS-2019-0938

« Späť na zoznam