Инструмент DeskLock, поставляемый с FactoryTalk View SE, использует слабый алгоритм шифрования, который может позволить локальному аутентиф…
Инструмент DeskLock, поставляемый с FactoryTalk View SE, использует слабый алгоритм шифрования, который может позволить локальному аутентифицированному злоумышленнику расшифровать учетные данные пользователя, включая пароли пользователя Windows или Windows DeskLock. Если у скомпрометированного пользователя есть учетная запись администратора, злоумышленник может получить полный доступ к операционной системе пользователя и определенным компонентам FactoryTalk View SE.
Сокрытие пароля посредством тривиального кодирования не обеспечивает его защиты.
https://cwe.mitre.org/data/definitions/261.html →Открыть в коллекции CWE →Злоумышленник получает доступ к таблице базы данных, в которой хранятся хеши паролей. Затем он использует таблицу радужных цепочек из заранее вычисленных хеш-цепочек для попытки восстановить исходный пароль. Получив исходный пароль, соответствующий хешу, злоумышленник использует его для получения доступа к системе.
https://capec.mitre.org/data/definitions/55.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| factorytalk_view | * | Отслеживается |