В Java-клиенте Clorius Controls до версии 01.00.0009g обнаружена уязвимость, позволяющая злоумышленнику перехватывать учетные данные путем …
В Java-клиенте Clorius Controls до версии 01.00.0009g обнаружена уязвимость, позволяющая злоумышленнику перехватывать учетные данные путем анализа сетевого трафика. Клиент использовал недостаточное кодирование для передачи учетных данных, что делало их легко доступными для злоумышленников. Для устранения уязвимости рекомендуется обновить Java-клиент до версии 01.00.0009g или позже [1]. Источники: - [1] https://www.cisa.gov/news-events/ics-advisories/icsa-15-013-02 - [2] http://www.cloriuscontrols.com
Продукт хранит или передаёт конфиденциальные данные с использованием схемы шифрования, которая теоретически корректна, однако недостаточно стойка для требуемого уровня защиты.
https://cwe.mitre.org/data/definitions/326.html →Открыть в коллекции CWE →Злоумышленник, располагая шифртекстом и используемым алгоритмом шифрования, выполняет исчерпывающий (методом грубой силы) поиск по пространству ключей для определения ключа, дешифрующего шифртекст в открытый текст.
https://capec.mitre.org/data/definitions/20.html →Открыть в коллекции CAPEC →В данной атаке некий актив (информация, функциональность, удостоверение и т. д.) защищён конечным секретным значением. Злоумышленник пытается получить доступ к активу методом проб и ошибок, перебирая все возможные значения секрета в надежде найти то значение (или функционально эквивалентное ему), которое откроет доступ к активу.
https://capec.mitre.org/data/definitions/112.html →Открыть в коллекции CAPEC →Злоумышленник занимается деятельностью по расшифровке и/или декодированию информации протокола для сетевого протокола или протокола обмена данными приложения, используемого для передачи информации между взаимосвязанными узлами или системами в сети с пакетной коммутацией. Хотя данный тип анализа неизбежно включает анализ сетевого протокола, он не требует наличия реальной или физической сети.
https://capec.mitre.org/data/definitions/192.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| java_web_client | * | Отслеживается |