Уязвимость FTP-сервера Schneider Electric ETG3000 FactoryCast HMI Gateway с прошивкой до версии 1.60 IR 04 связана с использованием жестко …
Уязвимость FTP-сервера Schneider Electric ETG3000 FactoryCast HMI Gateway с прошивкой до версии 1.60 IR 04 связана с использованием жестко закодированных учетных данных, что упрощает получение доступа удаленным злоумышленникам через FTP-сессию. Для устранения уязвимости Schneider Electric рекомендует обновить прошивку до версии V1.60 IR 04 и деактивировать FTP-сервер, когда он не используется [1]. Источники: - [1] https://www.cisa.gov/news-events/ics-advisories/icsa-15-020-02
Продукт содержит жёстко запрограммированные учётные данные, такие как пароль или криптографический ключ.
https://cwe.mitre.org/data/definitions/798.html →Открыть в коллекции CWE →Злоумышленник может пробовать определённые распространённые или стандартные имена пользователей и пароли для получения доступа к системе и выполнения несанкционированных действий. Злоумышленник может применять интеллектуальный перебор с использованием пустых паролей, известных заводских учётных данных, а также словаря распространённых имён пользователей и паролей. Многие продукты поставляются с предустановленными стандартными (и, следовательно, общеизвестными) учётными данными, которые следует удалить перед вводом в производственную эксплуатацию. Забыть удалить эти стандартные учётные данные — распространённая ошибка. Кроме того, пользователи нередко выбирают очень простые (распространённые) пароли (например, «secret» или «password»), что существенно облегчает злоумышленнику задачу по сравнению с использованием полноценного перебора или даже словарной атаки.
https://capec.mitre.org/data/definitions/70.html →Открыть в коллекции CAPEC →Нет описания.
https://capec.mitre.org/data/definitions/191.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| etg3000_factorycast_hmi_gateway_firmware | * | Отслеживается |
| tsxetg3000 | * | Отслеживается |
| tsxetg3010 | * | Отслеживается |
| tsxetg3021 | * | Отслеживается |
| tsxetg3022 | * | Отслеживается |