SK-CERT Bezpečnostné varovanie V20240312-03

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.1
Identifikátor
Chirp Access – kritická bezpečnostná zraniteľnosť
Popis
Bezpečnostní výskumníci zverejnili informácie o kritickej bezpečnostnej zraniteľnosti produktu Chirp Access.
Kritická bezpečnostná zraniteľnosť s označením CVE-2024-2197 spočíva v existencii zabudovaného používateľského účtu s predvoleným heslom a umožňuje vzdialenému, neautentifikovanému útočníkovi získať neoprávnený prístup k citlivým údajom a vykonať neoprávnené zmeny v systéme.
Dátum prvého zverejnenia varovania
7.3.2024
CVE
CVE-2024-2197
IOC
Zasiahnuté systémy
Chirp Access vo všetkých verziách
Následky
Neoprávnený prístup do systému
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Odporúčania
Vzhľadom na absenciu záplat pre predmetnú zraniteľnosť odporúčame bezodkladne kontaktovať výrobcu za účelom získania ďalších informácii.
Riadiace jednotky a systémy odporúčame prevádzkovať úplne oddelené od internetu. Ak je potrebný vzdialený prístup, použite virtuálnu súkromnú sieť (VPN). Administrátorom odporúčame filtrovať sieťovú komunikáciu bezpečnostnými prvkami sieťovej infraštruktúry.
Zdroje
https://www.cisa.gov/news-events/ics-advisories/icsa-24-067-01

« Späť na zoznam