SK-CERT Bezpečnostné varovanie V20260921-03
| Dôležitosť | Kritická |
| Klasifikácia | Neutajované/TLP:CLEAR |
| CVSS Skóre |
9.8 |
| Identifikátor |
| Contec produkty – kritická bezpečnostná zraniteľnosť |
| Popis |
| Spoločnosť Contec vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-82787 sa nachádza v produkte CONPROSYS IO-Link Master, spočíva v nedostatočnej implementácii mechanizmov autentifikácie a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej REST API požiadavky získať úplnú kontrolu nad systémom s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby, eskalovať privilégiá a vykonať škodlivý kód. Zneužitie niektorých zraniteľností vyžaduje interakciu zo strany používateľa. |
| Dátum prvého zverejnenia varovania |
| 10.9.2026 |
| CVE |
| CVE-2020-7746, CVE-2026-82764, CVE-2026-82773, CVE-2026-82774, CVE-2026-82775, CVE-2026-82776, CVE-2026-82777, CVE-2026-82778, CVE-2026-82779, CVE-2026-82780, CVE-2026-82781, CVE-2026-82782, CVE-2026-82783, CVE-2026-82784, CVE-2026-82785, CVE-2026-82786, CVE-2026-82787, CVE-2026-82788, CVE-2026-82789, CVE-2026-82762, CVE-2026-82763, CVE-2026-82765, CVE-2026-82766, CVE-2026-82767, CVE-2026-82768, CVE-2026-82769, CVE-2026-82770, CVE-2026-82771, CVE-2026-82772, CVE-2026-82790, CVE-2026-82791, CVE-2026-82792, CVE-2026-82793, CVE-2026-82794, CVE-2026-82795, CVE-2026-82796 |
| IOC |
| – |
| Zasiahnuté systémy |
| CONPROSYS M2M Gateway Series CONPROSYS M2M Controller Series CONPROSYS PAC Series CONPROSYS TM Series CONPROSYS nano Series CONPROSYS IO-Link Master CONPROSYS HMI System FLEXLAN FX5000 Series FLEXLAN FX4000 Series FLEXLAN FX3000 Series FLEXLAN SGA1000 FLEXLAN RP-WAH-SR Series FLEXLAN EC1000 Series PC-HELPER Wireless I/O DIO-0404RY-LWF PC-HELPER Wireless I/O DIO-0404RY-LWF-US PC-HELPER CAN 2.0B Communication Wireless LAN / USB Converter Unit SV-CPT-MC310 a SV-CPT-MC310F Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkaze v sekcii ZDROJE. |
| Následky |
| Vykonanie škodlivého kódu Eskalácia privilégií Neoprávnený prístup k citlivým údajom Neoprávnená zmena v systéme Zneprístupnenie služby |
| Odporúčania |
| Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu firmvéru zasiahnutých zariadení podľa pokynov výrobcu uvedených na odkaze v sekcii ZDROJE. Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky. |
| Zdroje |
|
https://jvn.jp/en/vu/JVNVU96551518/index.html https://jvn.jp/en/vu/JVNVU99009004/index.html https://jvn.jp/en/vu/JVNVU90314828/index.html https://jvn.jp/en/vu/JVNVU97753461/index.html |
« Späť na zoznam

