Обнаружена проблема недостаточной стойкости шифрования в Belden Hirschmann RS, RSR, RSB, MACH100, MACH1000, MACH4000, MS и OCTOPUS Classic …
Обнаружена проблема недостаточной стойкости шифрования в Belden Hirschmann RS, RSR, RSB, MACH100, MACH1000, MACH4000, MS и OCTOPUS Classic Platform Switches. Выявлена уязвимость недостаточной стойкости шифрования в веб-интерфейсе, которая может позволить злоумышленнику получить конфиденциальную информацию в результате успешной атаки типа «человек посередине».
Продукт хранит или передаёт конфиденциальные данные с использованием схемы шифрования, которая теоретически корректна, однако недостаточно стойка для требуемого уровня защиты.
https://cwe.mitre.org/data/definitions/326.html →Открыть в коллекции CWE →Злоумышленник, располагая шифртекстом и используемым алгоритмом шифрования, выполняет исчерпывающий (методом грубой силы) поиск по пространству ключей для определения ключа, дешифрующего шифртекст в открытый текст.
https://capec.mitre.org/data/definitions/20.html →Открыть в коллекции CAPEC →В данной атаке некий актив (информация, функциональность, удостоверение и т. д.) защищён конечным секретным значением. Злоумышленник пытается получить доступ к активу методом проб и ошибок, перебирая все возможные значения секрета в надежде найти то значение (или функционально эквивалентное ему), которое откроет доступ к активу.
https://capec.mitre.org/data/definitions/112.html →Открыть в коллекции CAPEC →Злоумышленник занимается деятельностью по расшифровке и/или декодированию информации протокола для сетевого протокола или протокола обмена данными приложения, используемого для передачи информации между взаимосвязанными узлами или системами в сети с пакетной коммутацией. Хотя данный тип анализа неизбежно включает анализ сетевого протокола, он не требует наличия реальной или физической сети.
https://capec.mitre.org/data/definitions/192.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| hirschmann_m1-8mm-sc | * | Отслеживается |
| hirschmann_m1-8sfp | * | Отслеживается |
| hirschmann_m1-8sm-sc | * | Отслеживается |
| hirschmann_m1-8tp-rj45 | * | Отслеживается |
| hirschmann_mach102-24tp-f | * | Отслеживается |
| hirschmann_mach102-24tp-fr | * | Отслеживается |
| hirschmann_mach102-8tp | * | Отслеживается |
| hirschmann_mach102-8tp-f | * | Отслеживается |
| hirschmann_mach102-8tp-fr | * | Отслеживается |
| hirschmann_mach102-8tp-r | * | Отслеживается |
| hirschmann_mach104-16tx-poep | * | Отслеживается |
| hirschmann_mach104-16tx-poep-l3p | * | Отслеживается |
| hirschmann_mach104-16tx-poep_+2x | * | Отслеживается |
| hirschmann_mach104-16tx-poep_+2x-l3p | * | Отслеживается |
| hirschmann_mach104-16tx-poep_+2x_-e | * | Отслеживается |
| hirschmann_mach104-16tx-poep_+2x_-e-l3p | * | Отслеживается |
| hirschmann_mach104-16tx-poep_+2x_-r | * | Отслеживается |
| hirschmann_mach104-16tx-poep_+2x_-r-l3p | * | Отслеживается |
| hirschmann_mach104-16tx-poep_-e | * | Отслеживается |
| hirschmann_mach104-16tx-poep_-e-l3p | * | Отслеживается |