SK-CERT Bezpečnostné varovanie V20240920-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
D-Link DIR-X4860 A1, DIR-X5460 A1 a COVR-X1870 – tri kritické bezpečnostné zraniteľnosti
Popis
Spoločnosť D-Link vydala bezpečnostné aktualizácie na produkty DIR-X4860 A1, DIR-X5460 A1 a COVR-X1870, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých sú tri označené ako kritické.
Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-45697 sa nachádza v produkte DIR-X4860 A1, spočíva v existencii zabudovaného účtu s predvoleným heslom a umožňuje vzdialenému, neautentifikovanému útočníkovi získať neoprávnený prístup do systému s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Zneužitie zraniteľnosti vyžaduje mať zapojený WAN port.
Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby, získať úplnú kontrolu nad systémom a vykonať škodlivý kód.
Dátum prvého zverejnenia varovania
16.9.2024
CVE
CVE-2024-45695, CVE-2024-45694, CVE-2024-45697, CVE-2024-45698, CVE-2024-45696
IOC
Zasiahnuté systémy
DIR-X4860 A1 vo verzii firmvéru staršej ako 1.04B05
DIR-X5460 A1 vo verzii firmvéru staršej ako 1.11B04
COVR-X1870 vo verzii firmvéru staršej ako v1.03B01
Následky
Neoprávnený prístup do systému
Vykonanie škodlivého kódu
Úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
SK-CERT administrátorom odporúča venovať osobitnú pozornosť aktualizácii firmvéru, nie len aplikačnému softvéru.
Zdroje
https://supportannouncement.us.dlink.com/security/publication.aspx?name=SAP10412
https://www.twcert.org.tw/en/cp-139-8089-32df6-2.html
https://www.twcert.org.tw/en/cp-139-8081-3fb39-2.html
https://www.twcert.org.tw/en/cp-139-8091-bcd52-2.html
https://www.twcert.org.tw/en/cp-139-8087-c3e70-2.html
https://www.twcert.org.tw/en/cp-139-8083-a299e-2.html

« Späť na zoznam