SK-CERT Bezpečnostné varovanie V20210121-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
10.0
Identifikátor
Kritická bezpečnostná zraniteľnosť v produktoch BOSCH
Popis
Spoločnosť BOSCH vydala bezpečnostné aktualizácié na produkty FSM, ktoré opravujú dve bezpečnostné zraniteľnosti, z ktorých jedna je označovaná za kritickú.
Najzávažnejšia bezpečnostná zraniteľnosť spočíva v existencii zabudovaného používateľského účtu s predvoleným heslom a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
20.01.2021
CVE
CVE-2020-6779, CVE-2020-6780
IOC
Zasiahnuté systémy
Fire Monitoring System FSM-2500 vo verzii staršej ako 5.6
Fire Monitoring System FSM-5000 vo verzii staršej ako 5.6
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Riadiace jednotky a systémy odporúčame prevádzkovať úplne oddelené od internetu.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://psirt.bosch.com/security-advisories/bosch-sa-332072-bt.html
https://psirt.bosch.com/security-advisories/
https://www.first.org/cvss/calculator/3.0#CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

« Späť na zoznam