W wielu modelach przełączników przemysłowych Korenix JetNet odkryto zakodowane na stałe, nieudokumentowane dane uwierzytelniające (hard-coded credentials). Luka umożliwia nieuwierzytelnionemu atakującemu uzyskanie zdalnego dostępu do urządzenia bez znajomości hasła ustawionego przez administratora.
▸ Pokaż oryginał (EN)
A Use of Hard-coded Credentials issue was discovered in Korenix JetNet JetNet5018G version 1.4, JetNet5310G version 1.4a, JetNet5428G-2G-2FX version 1.4, JetNet5628G-R version 1.4, JetNet5628G version 1.4, JetNet5728G-24P version 1.4, JetNet5828G version 1.1d, JetNet6710G-HVDC version 1.1e, and JetNet6710G version 1.1. The software uses undocumented hard-coded credentials that may allow an attacker to gain remote access.
Oprogramowanie układowe (firmware) urządzeń zawiera wbudowane na stałe dane logowania, które nie są dokumentowane przez producenta i nie mogą być zmienione przez administratora w standardowy sposób. Atakujący posiadający wiedzę o tych poświadczeniach może wykorzystać je do nawiązania zdalnego połączenia z urządzeniem przez sieć, omijając wszelkie mechanizmy kontroli dostępu. Ze względu na sieciowy wektor ataku (AV:N) i brak wymagań dotyczących uprawnień (PR:N) oraz interakcji użytkownika (UI:N), atak może być przeprowadzony przez dowolną osobę z dostępem sieciowym do urządzenia.
Atakujący może uzyskać pełny zdalny dostęp do urządzenia sieciowego, co skutkuje kompromitacją poufności, integralności i dostępności systemu. W środowiskach przemysłowych (ICS/OT) może to prowadzić do zakłócenia działania infrastruktury krytycznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się izolację urządzeń od sieci publicznej, ograniczenie dostępu sieciowego do urządzeń wyłącznie do zaufanych hostów oraz monitorowanie prób logowania. Szczegółowe zalecenia zawiera poradnik ICS-CERT: ICSA-17-299-01.
Korenix JetNet5018G wersja 1.4, JetNet5310G wersja 1.4a, JetNet5428G-2G-2FX wersja 1.4, JetNet5628G-R wersja 1.4, JetNet5628G wersja 1.4, JetNet5728G-24P wersja 1.4, JetNet5828G wersja 1.1d, JetNet6710G-HVDC wersja 1.1e, JetNet6710G wersja 1.1
Podatność dotyczy urządzeń klasy przemysłowej (ICS/OT). Poradnik bezpieczeństwa został opublikowany przez ICS-CERT (ICSA-17-299-01) w dniu 2017-10-26.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HKorenix Jetnet 5018g
HWKorenixwszystkie wersjeKorenix Jetnet5018g Firmware
OSKorenix1.4Korenix Jetnet 5310g
HWKorenixwszystkie wersjeKorenix Jetnet5310g Firmware
OSKorenix1.4aKorenix Jetnet 5428g 2g 2fx
HWKorenixwszystkie wersjeKorenix Jetnet5428g 2g 2fx Firmware
OSKorenix1.4Korenix Jetnet 5628g
HWKorenixwszystkie wersjeKorenix Jetnet5628g Firmware
OSKorenix1.4Korenix Jetnet 5628g R
HWKorenixwszystkie wersjeKorenix Jetnet5628g R Firmware
HWKorenix1.4Korenix Jetnet 5728g 24p
HWKorenixwszystkie wersjeKorenix Jetnet5728g 24p Firmware
HWKorenix1.4Korenix Jetnet 5828g
HWKorenixwszystkie wersjeKorenix Jetnet5828g Firmware
HWKorenix1.1dKorenix Jetnet 6710g
HWKorenixwszystkie wersjeKorenix Jetnet6710g Firmware
OSKorenix1.1Korenix Jetnet 6710g Hvdc
HWKorenixwszystkie wersjeKorenix Jetnet6710g Hvdc Firmware
OSKorenix11e
Powiązane podatności
Brak weryfikacji podpisu kryptograficznego w aktualizacjach Korenix JetNet
Hardkodowane klucze kryptograficzne w przełącznikach Korenix JetNet
An Improper Authentication vulnerability in Korenix JetNet TFTP allows abuse of this service. This issue affec...
Ukryte konta backdoor w przełącznikach Pepperl+Fuchs RocketLinx
Niezabezpieczony serwis TFTP w przełącznikach Pepperl+Fuchs RocketLinx