SK-CERT Bezpečnostné varovanie V20250226-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
Four-Faith smerovač F3x36 – dve kritické bezpečnostné zraniteľnosti
Popis
Bezpečnostní výskumníci zverejnili informácie o dvoch kritických zraniteľnostiach smerovača F3x36 od spoločnosti Four-Faith.
Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-9643 spočíva v existencii zabudovaného účtu používateľa ROOT s predvoleným heslom a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej HTTP požiadavky získať neoprávnený prístup do systému s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-9644 spočíva v nedostatočnej implementácii mechanizmov autentifikácie a umožňuje vzdialenému, neautentifikovanému útočníkovi získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme a spôsobiť zneprístupnenie služby.
Bezpečnostná zraniteľnosť spôsobuje, že autentifikácia pri niektorých administrátorských funkciách nie je vynucovaná, ak sa použije koncový bod "bapply.cgi" namiesto bežného "apply.cgi".
Dátum prvého zverejnenia varovania
4.2.2025
CVE
CVE-2024-9644 , CVE-2024-9643
IOC
Zasiahnuté systémy
Four-Faith F3x36 vo verzii firmvéru staršej ako v2.0.0 (vrátane)
Následky
Neoprávnený prístup do systému
Úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom odporúčame sledovať stránku výrobcu a po vydaní bezpečnostných záplat bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Riadiace jednotky a systémy odporúčame prevádzkovať úplne oddelené od internetu. Ak je potrebný vzdialený prístup, použite virtuálnu súkromnú sieť (VPN). Administrátorom odporúčame filtrovať sieťovú komunikáciu bezpečnostnými prvkami sieťovej infraštruktúry.
SK-CERT administrátorom odporúča venovať osobitnú pozornosť aktualizácii firmvéru, nie len aplikačnému softvéru.
Zdroje
https://www.cve.org/CVERecord?id=CVE-2024-9643
https://www.cve.org/CVERecord?id=CVE-2024-9644
https://www.fourfaith.com/f3x36-fdd-lte-industrial-4g-router.html

« Späť na zoznam