Уязвимость BDU:2016-00062

Уязвимость BDU:2016-00062

Идентификатор: BDU:2016-00062.

Наименование уязвимости: Уязвимость микропрограммного обеспечения мобильных устройств хранения данных Wireless Plus Mobile Storage, GoFlex Satellite, LaCie FUEL, Wireless Mobile Storage, позволяющая нарушителю получить права администратора.

Описание уязвимости: Уязвимость микропрограммного обеспечения мобильных устройств хранения данных Wireless Plus Mobile Storage, GoFlex Satellite, LaCie FUEL, Wireless Mobile Storage связана с использованием по умолчанию стандартного пароля суперпользователя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить права администратора через TELNET-подключение
Уязвимое ПО: ПО сетевого программно-аппаратного средства Seagate Technology LLC Wireless Plus Mobile Storage до 3.4.1.105 | ПО сетевого программно-аппаратного средства Seagate Technology LLC GoFlex Satellite до 3.4.1.105 | ПО сетевого программно-аппаратного средства Seagate Technology LLC LaCie FUEL до 2.3.0.014 включительно | ПО сетевого программно-аппаратного средства Seagate Technology LLC Wireless Mobile Storage до 3.4.1.105 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 01.09.2015.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению:
Обновление микропрограммного обеспечения, доступного владельцам устройств по адресу:
https://apps1.seagate.com/downloads/request.html
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2015-2874. CERT VU: 903500.
Прочая информация:
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.kb.cert.org/vuls/id/GWAN-A26L3F
https://www.kb.cert.org/vuls/id/GWAN-9ZGTUH
https://www.kb.cert.org/vuls/id/903500

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: