SK-CERT Bezpečnostné varovanie V20230912-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
10.0
Identifikátor
Socomec MOD3GP-SY-120K – kritická bezpečnostná zraniteľnosť
Popis
Bezpečnostní výskumníci zverejnili informácie o zraniteľnostiach produktu MOD3GP-SY-120K, z ktorých jedna je označená ako kritická.
Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom podvrhnutia špeciálne vytvorených session cookies získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme a spôsobiť zneprístupnenie služby.
Dátum prvého zverejnenia varovania
11.09.2023
CVE
CVE-2023-38255, CVE-2023-38582, CVE-2023-39446, CVE-2023-39452, CVE-2023-40221, CVE-2023-41084, CVE-2023-41965
IOC
Zasiahnuté systémy
MODULYS GP (MOD3GP-SY-120K) vo verzii web firmvéru staršej ako v01.12.10 (vrátane)
Následky
Neoprávnený prístup do systému
Vykonanie škodlivého kódu
Úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Vzhľadom na to, že produkt už nie je udržiavaný, odporúčame prejsť na iný produkt s platnou podporou. Spoločnosť Socomec odporúča prejsť na produkty MODULYS GP2 (M4-S-XXX), ktoré navyše neobsahujú predmetnú zraniteľnosť.
Zdroje
https://www.cisa.gov/news-events/ics-advisories/icsa-23-250-03

« Späť na zoznam