SK-CERT Bezpečnostné varovanie V20201126-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Viacero zraniteľností v Barco Webpresent WIPG-1600W
Popis
Spoločnosť Barco vydala bezpečnostnú aktualizáciu, ktorá opravuje viacero bezpečnostných zraniteľností v produkte Webpresent WIPG-1600W.
Najzávažnejšia kritická zraniteľnosť spočíva v existencii zabudovaného administrátorského účtu s predvoleným heslom a umožňuje vzdialenému neautentifikovanému útočníkovi vykonať škodlivý kód a spôsobiť úplné narušenie dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
20.11.2020
CVE
CVE-2020-28329, CVE-2020-28330, CVE-2020-28331, CVE-2020-28332, CVE-2020-28333, CVE-2020-28334
IOC
Zasiahnuté systémy
Barco Webpresent WIPG-1600W 2.5.3.12
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Neoprávnená zmena v systéme
Odporúčania
Administrátorom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://seclists.org/fulldisclosure/2020/Nov/35
https://seclists.org/fulldisclosure/2020/Nov/36
https://seclists.org/fulldisclosure/2020/Nov/37
https://seclists.org/fulldisclosure/2020/Nov/38
https://seclists.org/fulldisclosure/2020/Nov/39
https://seclists.org/fulldisclosure/2020/Nov/40

« Späť na zoznam