SK-CERT Bezpečnostné varovanie V20250806-04
| Dôležitosť | Kritická | 
| Klasifikácia | Neutajované/TLP:CLEAR | 
| CVSS Skóre | 
9.8 | 
| Identifikátor | 
| Tigo Energy Cloud Connect Advanced – kritická bezpečnostná zraniteľnosť | 
| Popis | 
| Bezpečnostní výskumníci zverejnili informácie o zraniteľnostiach v produkte Cloud Connect Advanced od spoločnosti Tigo Energy, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-7768 spočíva v existencii predvolených prihlasovacích údajov a umožňuje vzdialenému, neautentifikovanému útočníkovi získať neoprávnený prístup do systému s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby a vykonať škodlivý kód.  | 
| Dátum prvého zverejnenia varovania | 
| 5.8.2025 | 
| CVE | 
| CVE-2025-7768, CVE-2025-7769, CVE-2025-7770 | 
| IOC | 
| – | 
| Zasiahnuté systémy | 
| Cloud Connect Advanced vo verzii firmvéru staršej ako 4.0.1 (vrátane) | 
| Následky | 
| Vykonanie škodlivého kódu Neoprávnený prístup k citlivým údajom Neoprávnená zmena v systéme Zneprístupnenie služby Neoprávnený prístup do systému  | 
| Odporúčania | 
| Pri produktoch, pre ktoré ešte neboli vydané bezpečnostné záplaty, odporúčame zraniteľnosti mitigovať podľa odporúčaní od výrobcu, sledovať stránky výrobcu a po vydaní príslušných záplat systémy aktualizovať. Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. Riadiace jednotky a systémy odporúčame prevádzkovať úplne oddelené od internetu. Ak je potrebný vzdialený prístup, použite virtuálnu súkromnú sieť (VPN). Administrátorom odporúčame filtrovať sieťovú komunikáciu bezpečnostnými prvkami sieťovej infraštruktúry. SK-CERT administrátorom odporúča venovať osobitnú pozornosť aktualizácii firmvéru, nie len aplikačnému softvéru.  | 
| Zdroje | 
| 
https://www.cisa.gov/news-events/ics-advisories/icsa-25-217-02 https://support.tigoenergy.com/hc/en-us  | 
« Späť na zoznam

