Urządzenia Zyxel WRE6505 posiadają domyślne hasło TELNET '1234' dla kont root i admin, co pozwala zdalnemu atakującemu bez uwierzytelnienia przejąć kontrolę nad urządzeniem. Podatność jest szczególnie groźna, ponieważ umożliwia przeprowadzenie ataków DNS hijacking poprzez rekonfigurację wbudowanego procesu dnshijacker.
▸ Pokaż oryginał (EN)
Zyxel WRE6505 devices have a default TELNET password of 1234 for the root and admin accounts, which makes it easier for remote attackers to conduct DNS hijacking attacks by reconfiguring the built-in dnshijacker process.
Urządzenie Zyxel WRE6505 posiada predefiniowane, publicznie znane hasło '1234' dla kont uprzywilejowanych (root i admin) dostępnych przez protokół TELNET. Atakujący może zdalnie zalogować się do urządzenia bez żadnych dodatkowych warunków, ponieważ TELNET jest dostępny przez sieć, a hasło nie jest unikalne ani wymuszane do zmiany. Po uzyskaniu dostępu atakujący może zmodyfikować konfigurację wbudowanego procesu dnshijacker, przekierowując ruch DNS ofiar do złośliwej infrastruktury.
Atakujący może przejąć pełną kontrolę nad urządzeniem (dostęp root) i przeprowadzić atak DNS hijacking, przekierowując użytkowników podłączonych do urządzenia na złośliwe strony internetowe, co może prowadzić do kradzieży danych uwierzytelniających, phishingu lub dystrybucji złośliwego oprogramowania.
Należy niezwłocznie zmienić domyślne hasło TELNET dla kont root i admin na silne, unikalne hasło. Jeśli usługa TELNET nie jest wymagana, należy ją wyłączyć. Należy zastosować patche dostępne u producenta zgodnie z referencjami oraz ograniczyć dostęp do interfejsów zarządzania urządzeniem wyłącznie do zaufanych sieci.
Urządzenia Zyxel WRE6505 — wersje wskazane w referencjach producenta
Podatność sklasyfikowana jako CWE-1188 (Insecure Default Initialization of Resource). Wynik CVSS 10.0 wskazuje na maksymalne ryzyko — dostęp sieciowy bez uwierzytelnienia, bez interakcji użytkownika, z pełnym wpływem na poufność, integralność i dostępność.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HZyxel Wre6505 Firmware
OSZyxel≤ v1.00\(aaqb.3\)c0
Powiązane podatności
** UNSUPPORTED WHEN ASSIGNED ** A command injection vulnerability in the CGI program of Zyxel WRE6505 v2 firmw...
Podatność polegająca na niewłaściwym ograniczeniu nadmiernej ilości prób uwierzytelnienia w interfejsie zarząd...
Podatność polegająca na niezabezpieczonym przechowywaniu wrażliwych informacji w pliku konfiguracyjnym firmwar...
Podatność polegająca na niewłaściwym kodowaniu lub escapeingu w programie CGI routera Zyxel WRE6505 v2 w wersj...
Zyxel NAS — pre-authentication command injection w firmware NAS326/540/542