SK-CERT Bezpečnostné varovanie V20210511-05

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.1
Identifikátor
Advantech WISE-PaaS RMM – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť Advantech zverejnila informácie o kritickej bezpečnostnej zraniteľnosti svojho produktu WISE-PaaS/RMM, ktorý už nie je naďalej podporovaný.
Kritická bezpečnostná zraniteľnosť spočíva v existencii zabudovaného používateľského účtu s predvoleným heslom a umožňuje vzdialenému, neautentifikovanému útočníkovi získať prístup k citlivým údajom.
Dátum prvého zverejnenia varovania
04.05.2021
CVE
CVE-2021-27437
IOC
Zasiahnuté systémy
WISE-PaaS/RMM vo verziách starších ako 9.0.1 (vrátane)
Následky
Neoprávnený prístup k citlivým údajom
Odporúčania
Administrátorom a používateľom odporúčame prejsť na produkt s atívnou podporou.
Riadiace jednotky a systémy odporúčame prevádzkovať úplne oddelené od internetu.
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://us-cert.cisa.gov/ics/advisories/icsa-21-124-01

« Späť na zoznam