SK-CERT Bezpečnostné varovanie V20210818-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
10.0
Identifikátor
PEPPERL+FUCHS produkty – viacero kritických bezpečnostných zraniteľností
Popis
Bezpečnostní výskumníci zverejnili informácie o kritických bezpečnostných zraniteľnostiach produktov PEPPERL+FUCHS.
Najzávažnejšia kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
16.08.2021
CVE
CVE-2020-11896, CVE-2020-11897, CVE-2020-11898, CVE-2021-34565
IOC
Zasiahnuté systémy
VDM100-50-EIP/G2 s firmware vo verzii staršej ako 2.00 (vrátane)
VDM100-150-EIP/G2 s firmware vo verzii staršej ako 2.00 (vrátane)
VDM100-300-EIP/G2 s firmware vo verzii staršej ako 2.00 (vrátane)
WHA-GW-F2D2-0-AS- Z2-ETH s firmware vo verzii staršej ako 3.0.9 (vrátane)
WHA-GW-F2D2-0-AS- Z2-ETH.EIP s firmware vo verzii staršej ako 3.0.9 (vrátane)
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom odporúčame sledovať stránku výrobcu a po vydaní bezpečnostných záplat bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Riadiace jednotky a systémy odporúčame prevádzkovať úplne oddelené od internetu.
Zdroje
https://cert.vde.com/en-us/advisories/vde-2021-027
https://cert.vde.com/en-us/advisories/vde-2021-028

« Späť na zoznam