SK-CERT Bezpečnostné varovanie V20250306-03

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
Weidmueller Interface PROCON-WIN – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť Weidmueller Interface vydala bezpečnostnú aktualizáciu na svoj produkt PROCON-WIN, ktorá opravuje kritickú bezpečnostnú zraniteľnosť.
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-1393 spočíva v existencii zabudovaného používateľského účtu s predvoleným heslom a umožňuje vzdialenému, neautentifikovanému útočníkovi získať úplnú kontrolu nad systémom.
Dátum prvého zverejnenia varovania
5.3.2025
CVE
CVE-2025-1393
IOC
Zasiahnuté systémy
PROCON-WIN vo verzii staršej ako 5.7.14.1
Následky
Neoprávnený prístup do systému
Úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://certvde.com/en/advisories/VDE-2025-021/

« Späť na zoznam