SK-CERT Bezpečnostné varovanie V20200309-03

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.1
Identifikátor
PHOENIX CONTACT TC Router and TC Cloud Client zraniteľnosti
Popis
Spoločnosť PHOENIX CONTACT vydala bezpečnostné aktualizácie na svoje produkty TC Router a TC Cloud Client, ktoré opravujú viacero bezpečnostných zraniteľností.
Najzávažnejšia bezpečnostná zraniteľnosť spočíva v použití preddefinovaného X.509 certifikátu a umožňuje vzdialenému, neautentifikovanému útočníkovi získať neoprávnený prístup k citlivým údajom.
Dátum prvého zverejnenia varovania
05.03.2020
CVE
CVE-2017-16544, CVE-2020-9435, CVE-2020-9436
IOC
Zasiahnuté systémy
Phoenix Contact TC ROUTER 3002T-4G, TC ROUTER 3002T-4G, TC ROUTER 2002T-3G, TC ROUTER 2002T-3G, TC ROUTER 3002T-4G VZW, TC ROUTER 3002T-4G ATT verzie 2.05.3 a staršie
Phoenix Contact TC CLOUD CLIENT 1002-4G, TC CLOUD CLIENT 1002-4G VZW, TC CLOUD CLIENT 1002-4G ATT, TC CLOUD CLIENT 1002-TXTX verzie 2.03.17 a staršie
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Neoprávnený prístup k citlivým údajom
Odporúčania
Administrátorom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Riadiace jednotky a systémy odporúčame prevádzkovať úplne oddelené od internetu.
Po odstránení zraniteľností, ktoré môžu spôsobiť únik informácií, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://cert.vde.com/en-us/advisories/vde-2020-003

« Späť na zoznam