Oprogramowanie Epson EasyMP, służące do bezprzewodowego przesyłania obrazu z komputera na projektory, uwierzytelnia połączenia wyłącznie czterocyfrowym kodem PIN. Mechanizm ten jest podatny na atak brute-force, który pozwala każdemu atakującemu w sieci na nieautoryzowane przejęcie kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
The Epson "EasyMP" software is designed to remotely stream a users computer to supporting projectors.These devices are authenticated using a unique 4-digit code, displayed on-screen - ensuring only those who can view it are streaming.All Epson projectors supporting the "EasyMP" software are vulnerable to a brute-force vulnerability, allowing any attacker on the network to remotely control and stream to the vulnerable device
Epson EasyMP chroni dostęp do projektora za pomocą czterocyfrowego kodu wyświetlanego na ekranie urządzenia — przestrzeń możliwych wartości wynosi zaledwie 10 000 kombinacji. Oprogramowanie nie implementuje żadnych mechanizmów blokowania konta ani ograniczania liczby prób uwierzytelnienia, co umożliwia atakującemu obecnemu w tej samej sieci systematyczne sprawdzenie wszystkich możliwych kodów w krótkim czasie. Po odgadnięciu kodu atakujący uzyskuje pełny dostęp do funkcji strumieniowania i zdalnej kontroli projektora.
Atakujący może zdalnie przejąć kontrolę nad projektorem i strumieniować na niego dowolne treści, a także zakłócić lub podsłuchać legalne sesje prezentacyjne użytkowników w sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się segmentację sieci — izolowanie projektorów w dedykowanym segmencie VLAN niedostępnym dla niezaufanych użytkowników — oraz monitorowanie nieautoryzowanych prób połączeń z urządzeniami EasyMP.
Wszystkie projektory Epson obsługujące oprogramowanie EasyMP (wersje wskazane w referencjach producenta).
Podatność odkryta i ujawniona przez zespół Rhino Security Labs. CWE-521 (Weak Password Requirements) odnosi się tutaj do niewystarczającej przestrzeni klucza (4-cyfrowy PIN bez mechanizmów ochrony przed brute-force).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEpson Easymp
APPEpson2.86
Powiązane podatności
Epson EasyMP — zakodowany na stałe kod backdoor umożliwiający nieautoryzowany dostęp
Brak uwierzytelniania i szyfrowania w protokole ESC/POS urządzeń Epson
Pominięcie uwierzytelnienia w WebConfig urządzeń Epson TM-C3500/TM-C7500
EPSON EPS TSE Server 8 — nieautoryzowany dostęp do poświadczeń administratora
Pominięcie uwierzytelniania w EPSON Web Control (Epson EB-1470Ui)