SK-CERT Bezpečnostné varovanie V20210706-03

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.3
Identifikátor
Mitsubishi Electric Air Conditioning Systems – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť Mitsubishi Electric vydala bezpečnostnú aktualizáciu na svoje portfólio produktov, ktorá opravuje kritickú bezpečnostnú zraniteľnosť.
Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi získať neoprávnený prístup k citlivým údajom a spôsobiť zneprístupnenie služby.
Dátum prvého zverejnenia varovania
01.07.2021
CVE
CVE-2021-20595
IOC
Zasiahnuté systémy
G-50A vo verzii staršej ako 3.37
GB-50A vo verzii staršej ako 3.37
GB-24A vo verzii staršej ako 9.12
AG-150A-A vo verzii staršej ako 3.21
AG-150A-J vo verzii staršej ako 3.21
GB-50ADA-A vo verzii staršej ako 3.21
GB-50ADA-J vo verzii staršej ako 3.21
EB-50GU-A vo verzii staršej ako 7.10
EB-50GU-J vo verzii staršej ako 7.10
AE-200A vo verzii staršej ako 7.95
AE-200E vo verzii staršej ako 7.95
AE-50A vo verzii staršej ako 7.95
AE-50E vo verzii staršej ako 7.95
EW-50A vo verzii staršej ako 7.95
EW-50E vo verzii staršej ako 7.95
TE-200A vo verzii staršej ako 7.95
TE-50A vo verzii staršej ako 7.95
TW-50A vo verzii staršej ako 7.95
CMS-RMD-J vo verzii staršej ako 1.40
PAC-YG50ECA vo verzii staršej ako 2.21
BAC-HD150 vo verzii staršej ako 2.22
Následky
Neoprávnený prístup k citlivým údajom
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Riadiace jednotky a systémy odporúčame prevádzkovať úplne oddelené od internetu.
Zdroje
https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2021-005_en.pdf
https://us-cert.cisa.gov/ics/advisories/icsa-21-182-05

« Späť na zoznam