SK-CERT Bezpečnostné varovanie V20230515-06

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
Hitachi Energy MSM – dve kritické bezpečnostné zraniteľnosti
Popis
Bezpečnostní výskumníci zverejnili informácie o kritických bezpečnostných zraniteľnostiach produktu Hitachi Energy MSM.
Najzávažnejšia kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom brute-force metódy získať neoprávnený prístup do systému a spôsobiť úplné narušenie dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
09.05.2023
CVE
CVE-2018-15504, CVE-2018-15505, CVE-2019-12822, CVE-2019-16645, CVE-2020-15688, CVE-2021-41615, CVE-2021-43298, CVE-2023-23916
IOC
Zasiahnuté systémy
Hitachi MSM vo verzii staršej ako 2.2.5 (vrátane)
Následky
Neoprávnený prístup k citlivým údajom
Neoprávnený prístup do systému
Úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Výrobca odporúča MSM prevádzkovať úplne oddelené od Internetu. Ak je potrebný vzdialený prístup, použite virtuálnu súkromnú sieť (VPN). Administrátorom odporúčame filtrovať sieťovú komunikáciu bezpečnostnými prvkami sieťovej infraštruktúry.
Zdroje
https://www.cisa.gov/news-events/ics-advisories/icsa-23-129-02

« Späť na zoznam