SK-CERT Bezpečnostné varovanie V20230710-05

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
PiiGAB M-Bus – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť PiiGAB vydala bezpečnostnú aktualizáciu na svoj produkt M-Bus SoftwarePack 900S, ktorá opravuje viacero bezpečnostných zraniteľností, z ktorých je jedna kritická.
Kritická bezpečnostná zraniteľnosť spočíva v existencii zabudovaného používateľského účtu s predvoleným heslom a umožňuje vzdialenému, neautentifikovanému útočníkovi získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme a spôsobiť zneprístupnenie služby.
Dátum prvého zverejnenia varovania
06.07.2023
CVE
CVE-2023-31277, CVE-2023-32652, CVE-2023-33868, CVE-2023-34433, CVE-2023-34995, CVE-2023-35120, CVE-2023-35765, CVE-2023-35987, CVE-2023-36859
IOC
Zasiahnuté systémy
M-Bus SoftwarePack 900S vo verzii staršej ako 2.6.2
Následky
Neoprávnený prístup do systému
Neoprávnený prístup k citlivým údajom
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://www.cisa.gov/news-events/ics-advisories/icsa-23-187-01
https://www.piigab.com/en/product/piigab-m-bus-900s-m-bus-omvandlare/

« Späť na zoznam