Dell Wyse ThinOS 8.6 i wcześniejsze wersje zawierają podatność wynikającą z niebezpiecznej domyślnej konfiguracji. Zdalny, nieuwierzytelniony atakujący może uzyskać dostęp do wrażliwych informacji w sieci lokalnej, co prowadzi do potencjalnego przejęcia kontroli nad cienkimi klientami.
▸ Pokaż oryginał (EN)
Dell Wyse ThinOS 8.6 and prior versions contain an insecure default configuration vulnerability. A remote unauthenticated attacker could potentially exploit this vulnerability to gain access to the sensitive information on the local network, leading to the potential compromise of impacted thin clients.
Podatność (CWE-276) polega na tym, że domyślna konfiguracja systemu ThinOS przyznaje nadmierne uprawnienia lub udostępnia zasoby bez wymagania uwierzytelnienia. Atakujący działający w tej samej sieci lokalnej może bez podawania jakichkolwiek poświadczeń uzyskać dostęp do wrażliwych danych przechowywanych lub przesyłanych przez urządzenia. Nie są wymagane żadna interakcja użytkownika ani szczególne warunki, co czyni atak łatwym do przeprowadzenia z dowolnego miejsca w sieci.
Atakujący może uzyskać nieautoryzowany dostęp do wrażliwych informacji w sieci lokalnej, co może prowadzić do pełnego przejęcia kontroli nad cienkimi klientami Dell Wyse i kompromitacji przetwarzanych przez nie danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje i poprawki dostępne w biuletynie Dell DSA-2020-281 pod adresem: https://www.dell.com/support/kbdoc/en-us/000180768/dsa-2020-281. Zaleca się również audyt i wzmocnienie konfiguracji sieciowej thin clientów oraz ograniczenie dostępu do sieci lokalnej wyłącznie do autoryzowanych urządzeń.
Dell Wyse ThinOS w wersji 8.6 i wcześniejszych, działający na urządzeniach: Dell Wyse 3040, Dell Wyse 5010, Dell Wyse 5040, Dell Wyse 5060.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HDell Wyse 3040
HWDellwszystkie wersjeDell Wyse 5010
HWDellwszystkie wersjeDell Wyse 5040
HWDellwszystkie wersjeDell Wyse 5060
HWDellwszystkie wersjeDell Wyse 5070
HWDellwszystkie wersjeDell Wyse 5470
HWDellwszystkie wersjeDell Wyse 7010
HWDellwszystkie wersjeDell Wyse Thinos
OSDell≤ 8.6
Powiązane podatności
Dell Wyse ThinOS — niezabezpieczona domyślna konfiguracja umożliwia nieautoryzowany dostęp
Dell ThinOS versions 2402 and 2405, contains an Improper Neutralization of Special Elements used in a Command ...
Dell BIOS contains an Improper Input Validation vulnerability. A local authenticated malicious user with admin...
Dell Wyse ThinOS, version 9.0, contains a Sensitive Information Disclosure Vulnerability. An authenticated mal...
Dell Wyse ThinOS versions prior to 2306 (9.4.2103) contain a sensitive information disclosure vulnerability. ...