SK-CERT Bezpečnostné varovanie V20250502-02

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.1
Identifikátor
Wiesemann & Theis produkty – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť Wiesemann & Theis vydala bezpečnostnú aktualizáciu na svoje portfólio produktov, ktorá opravuje kritickú bezpečnostnú zraniteľnosť.
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-3200 spočíva v použití zastaralého a nedostatočne zabezpečeného protokolu TLS 1.0/1.1 a umožňuje vzdialenému, neautentifikovanému útočníkovi zrealizovať MITM (Man In The Middle) útok a následne získať neoprávnený prístup k citlivým údajom a vykonať neoprávnené zmeny v systéme.
Dátum prvého zverejnenia varovania
25.4.2025
CVE
CVE-2025-3200
IOC
Zasiahnuté systémy
Com-Server++ vo verzii firmvéru staršej ako 1.60
Com-Server 20mA vo verzii firmvéru staršej ako 1.60
Com-Server OEM vo verzii firmvéru staršej ako 1.60
Com-Server PoE 3x Isolated vo verzii firmvéru staršej ako 1.60
Com-Server UL vo verzii firmvéru staršej ako 1.60
Následky
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://certvde.com/en/advisories/VDE-2025-031/

« Späť na zoznam