Обнаружена проблема со слабой криптографией для паролей в General Electric (GE) Multilin SR 750 Feeder Protection Relay, версии прошивки до…
Обнаружена проблема со слабой криптографией для паролей в General Electric (GE) Multilin SR 750 Feeder Protection Relay, версии прошивки до версии 7.47; SR 760 Feeder Protection Relay, версии прошивки до версии 7.47; SR 469 Motor Protection Relay, версии прошивки до версии 5.23; SR 489 Generator Protection Relay, версии прошивки до версии 4.06; SR 745 Transformer Protection Relay, версии прошивки до версии 5.23; SR 369 Motor Protection Relay, все версии прошивки; Multilin Universal Relay, версии прошивки 6.0 и более ранние версии; и Multilin URplus (D90, C90, B95), все версии. Зашифрованные версии паролей пользователей были созданы с использованием неслучайного вектора инициализации, что делает их уязвимыми для атак по словарю. Зашифрованный текст паролей пользователей можно получить с передней ЖК-панели затронутых продуктов и с помощью выданных команд Modbus.
Сокрытие пароля посредством тривиального кодирования не обеспечивает его защиты.
https://cwe.mitre.org/data/definitions/261.html →Открыть в коллекции CWE →Злоумышленник получает доступ к таблице базы данных, в которой хранятся хеши паролей. Затем он использует таблицу радужных цепочек из заранее вычисленных хеш-цепочек для попытки восстановить исходный пароль. Получив исходный пароль, соответствующий хешу, злоумышленник использует его для получения доступа к системе.
https://capec.mitre.org/data/definitions/55.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| multilin_sr_369_motor_protection_relay_firmware | * | Отслеживается |
| multilin_sr_469_motor_protection_relay_firmware | * | Отслеживается |
| multilin_sr_489_generator_protection_relay_firmware | * | Отслеживается |
| multilin_sr_745_transformer_protection_relay_firmware | * | Отслеживается |
| multilin_sr_750_feeder_protection_relay_firmware | * | Отслеживается |
| multilin_sr_760_feeder_protection_relay_firmware | * | Отслеживается |
| multilin_universal_relay_firmware | * | Отслеживается |
| multilin_urplus_b95_firmware | * | Отслеживается |
| multilin_urplus_c90_firmware | * | Отслеживается |
| multilin_urplus_d90_firmware | * | Отслеживается |