Уязвимость BDU:2024-04410

Уязвимость BDU:2024-04410

Идентификатор: BDU:2024-04410.

Наименование уязвимости: Уязвимость платформы для развертывания сетей MileSight DeviceHub, связанная с ошибками управления ключами, позволяющая нарушителю позволяющая нарушителю выполнить атаку «человек посередине» (MITM).

Описание уязвимости: Уязвимость платформы для развертывания сетей MileSight DeviceHub связана с ошибками управления ключами. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, позволяющая нарушителю выполнить атаку «человек посередине» (MITM)
Уязвимое ПО: Прикладное ПО информационных систем Milesight MileSight DeviceHub 3.0.1-r1 |

Наименование ОС и тип аппаратной платформы: Ubuntu 2004 |
Дата выявления: 28.05.2024.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:N
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1)

Возможные меры по устранению:
Компенсирующие меры:
— использование средств межсетевого экранирования уровня веб-приложений для ограничения возможности удалённого доступа;
— использование виртуальных частных сетей для организации удаленного доступа (VPN);
— сегментирование сети для ограничения доступа к программному обеспечению из других подсетей.
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимости: CVE-2024-36391.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://claroty.com/team82/disclosure-dashboard/cve-2024-36391
https://www.gov.il/en/Departments/faq/cve_advisories

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: