SK-CERT Bezpečnostné varovanie V20250624-03
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP:CLEAR |
CVSS Skóre |
9.8 |
Identifikátor |
ELECOM smerovače – dve kritické bezpečnostné zraniteľnosti |
Popis |
Spoločnosť ELECOM vydala bezpečnostné aktualizácie na svoje portfólio smerovačov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých sú dve označené ako kritické. Kritické bezpečnostné zraniteľnosti s identifikátormi CVE-2025-43879 a CVE-2025-48890 sa nachádzajú v smerovačoch WRH-733GBK a WRH-733GWH, spočívajú v nedostatočnom overovaní používateľských vstupov a umožňujú vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej požiadavky vykonať škodlivý kód, získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme a spôsobiť zneprístupnenie služby. Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby a vykonať škodlivý kód. Zneužitie zraniteľnosti s identifikátorom CVE-2025-43877 vyžaduje interakciu používateľa. |
Dátum prvého zverejnenia varovania |
24.6.2025 |
CVE |
CVE-2025-36519 , CVE-2025-48890, CVE-2025-43879, CVE-2025-41427, CVE-2025-43877 |
IOC |
– |
Zasiahnuté systémy |
CVE-2025-36519: WRC-2533GST2 vo verzii firmvéru staršej ako 1.33 WRC-1167GST2 vo verzii firmvéru staršej ako 1.36 CVE-2025-41427: CVE-2025-43877: CVE-2025-43879, CVE-2025-48890: |
Následky |
Vykonanie škodlivého kódu Neoprávnený prístup k citlivým údajom Neoprávnená zmena v systéme Zneprístupnenie služby |
Odporúčania |
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Pri produktoch, ktoré majú ukončenú podporou, odporúčame prejsť na iný produkt s platnou podporou. Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky. SK-CERT administrátorom odporúča venovať osobitnú pozornosť aktualizácii firmvéru, nie len aplikačnému softvéru. V prípade, že aktualizácia systému nie je možná, odporúčame postupovať podľa pokynov výrobcu uvedených na odkazoch v sekcii ZDROJE. |
Zdroje |
https://jvn.jp/en/jp/JVN39435597/index.html https://www.elecom.co.jp/news/security/20250624-01/ |
« Späť na zoznam