Уязвимость BDU:2016-00361

Идентификатор: BDU:2016-00361.
Наименование уязвимости: Уязвимость встроенного программного обеспечения промышленного Ethernet-коммутатора EKI серий 1321 и 1322, позволяющая нарушителю обойти процедуру аутентификации.
Описание уязвимости: Уязвимость встроенного программного обеспечения промышленного Ethernet-коммутатора EKI серий 1321 и 1322 связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти процедуру аутентификации
Уязвимое ПО: ПО сетевого программно-аппаратного средства Advantech Co., Ltd EKI серии 1322 до 06.10.2015 | ПО сетевого программно-аппаратного средства Advantech Co., Ltd EKI серии 1321 до 06.10.2015 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 09.01.2016.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Возможные меры по устранению:
Использование рекомендаций производителя: http://support.advantech.com.tw/Support/SearchResult.aspx?keyword=EKI-132*&searchtabs=Firmware.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2015-7938.
Прочая информация: —
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://ics-cert.us-cert.gov/advisories/ICSA-15-344-01
