SK-CERT Bezpečnostné varovanie V20250226-04

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
ABB produkty – kritická bezpečnostná zraniteľnosť
Popis
Spočnosť ABB zverejnila informácie o kritickej bezpečnostnej zraniteľnosti produktov ASPECT®-Enterprise, NEXUS Series a MATRIX Series.
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-51547 spočíva v existencii zabudovaného používateľského účtu s predvoleným heslom a umožňuje vzdialenému, neautentifikovanému útočníkovi získať úplnú kontrolu nad systémom.
Dátum prvého zverejnenia varovania
6.2.2025
CVE
CVE-2024-51547
IOC
Zasiahnuté systémy
ASPECT®-Enterprise vo verzii firmvéru staršej ako (vrátane) 3.08.03
NEXUS Series vo verzii firmvéru staršej ako (vrátane) 3.08.03
MATRIX Series vo verzii firmvéru staršej ako (vrátane) 3.08.03
Následky
Neoprávnený prístup do systému
Úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Vzhľadom na absenciu záplat pre danú zraniteľnosť odporúčame predmetnú zraniteľnosť mitigovať podľa odporúčaní od výrobcu.
Detailné inštrukcie môžete nájsť na webovej adrese uvedenej v sekcii ZDROJE.
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Riadiace jednotky a systémy odporúčame prevádzkovať úplne oddelené od internetu. Ak je potrebný vzdialený prístup, použite virtuálnu súkromnú sieť (VPN). Administrátorom odporúčame filtrovať sieťovú komunikáciu bezpečnostnými prvkami sieťovej infraštruktúry.
Zdroje
https://library.e.abb.com/public/a271fa38eae34eda96a02cdbb2fd4c34/Advisory_ASPECT_Hardcoded_Credentials_Rev_B.pdf?x-sign=DV26g%2fowCyIwrZXBao8T6oKpVxGHfq6AKda0sZmIz6ZBDpABFhNR%2fQAKO3NMzoBr

« Späť na zoznam