SK-CERT Bezpečnostné varovanie V20240605-04

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.1
Identifikátor
ABB WebPro SNMP card PowerValue – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť ABB vydala bezpečnostnú aktualizáciu na svoj produkt, ktorá opravuje kritickú bezpečnostnú zraniteľnosť.
Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, autentifikovanému útočníkovi s právomocami administrátora prostredníctvom cross-site scripting (XSS) útoku vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Zraniteľnosti nebol pridelený identifikátor CVE.
Dátum prvého zverejnenia varovania
3.6.2024
CVE
IOC
Zasiahnuté systémy
SNMP WebPro vo verzii staršej ako v1.1.8.k
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://library.e.abb.com/public/f6bca33eb9134053bbde07352c115a4c/2CMT006108%20WebPro%20SNMP%20Card%20PowerValue%20Cyber%20Security%20Advisory%20-%20Rev%20A%201.pdf?x-sign=oEAKUvAqlIhrPJCNCskK5IrEVf7D0snFdY5G+AMhUnQ0uck2byuvuMdstJPp3860

« Späť na zoznam