Oprogramowanie Epson EasyMP zawiera zakodowany na stałe kod backdoor (2270), który pozwala na uwierzytelnienie się do dowolnego projektora obsługującego tę aplikację, omijając standardowy mechanizm autoryzacji oparty na unikalnym 4-cyfrowym kodzie. Jest to krytyczna podatność klasy CWE-798 (Use of Hard-coded Credentials), umożliwiająca nieautoryzowany zdalny dostęp.
▸ Pokaż oryginał (EN)
The Epson "EasyMP" software is designed to remotely stream a users computer to supporting projectors.These devices are authenticated using a unique 4-digit code, displayed on-screen - ensuring only those who can view it are streaming.In addition to the password, each projector has a hardcoded "backdoor" code (2270), which authenticates to all devices.
Oprogramowanie EasyMP umożliwia zdalne przesyłanie obrazu ekranu komputera użytkownika do projektorów. Standardowo autoryzacja odbywa się za pomocą unikalnego 4-cyfrowego kodu wyświetlanego na ekranie projektora, co ogranicza dostęp wyłącznie do osób fizycznie obecnych w pomieszczeniu. Jednak każdy projektor obsługujący EasyMP posiada zakodowany na stałe kod backdoor o wartości 2270, który umożliwia uwierzytelnienie się do dowolnego urządzenia bez znajomości właściwego kodu sesji.
Atakujący posiadający dostęp sieciowy do projektora może bez autoryzacji podłączyć się do dowolnego urządzenia obsługującego EasyMP i przejąć kontrolę nad wyświetlanym obrazem. Może to prowadzić do wyświetlania nieautoryzowanych treści, podsłuchiwania prezentowanych informacji lub zakłócenia działania urządzeń w środowiskach korporacyjnych i edukacyjnych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się izolację sieciową projektorów, ograniczenie dostępu do nich wyłącznie z zaufanych segmentów sieci oraz monitorowanie prób uwierzytelnienia z nieznanych źródeł.
Oprogramowanie Epson EasyMP oraz projektory Epson obsługujące tę funkcję; szczegółowe wersje wskazane w referencjach producenta
Podatność została odkryta i opublikowana przez Rhino Security Labs. Zakodowany na stałe kod backdoor wynosi 2270 i działa na wszystkich urządzeniach obsługujących EasyMP, co czyni go szczególnie niebezpiecznym w środowiskach z wieloma projektorami podłączonymi do sieci.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEpson Easymp
APPEpson2.86
Powiązane podatności
Epson EasyMP — brute-force kodu PIN umożliwia przejęcie projektora
Brak uwierzytelniania i szyfrowania w protokole ESC/POS urządzeń Epson
Pominięcie uwierzytelnienia w WebConfig urządzeń Epson TM-C3500/TM-C7500
EPSON EPS TSE Server 8 — nieautoryzowany dostęp do poświadczeń administratora
Pominięcie uwierzytelniania w EPSON Web Control (Epson EB-1470Ui)