Затронутые контроллеры Bachmann Electronic M-Base версии MSYS v1.06.14 и более поздние используют слабую криптографию для защиты паролей ус…
Затронутые контроллеры Bachmann Electronic M-Base версии MSYS v1.06.14 и более поздние используют слабую криптографию для защиты паролей устройств. Затронутые контроллеры, которые активно поддерживаются, включают аппаратные контроллеры MX207, MX213, MX220, MC206, MC212, MC220 и MH230, а затронутые контроллеры с истекшим сроком службы включают аппаратные контроллеры MC205, MC210, MH212, ME203, CS200, MP213, MP226, MPC240, MPC265, MPC270, MPC293, MPE270 и CPC210. Уровень безопасности 0 установлен по умолчанию производителем, что может позволить неаутентифицированному удаленному злоумышленнику получить доступ к хешам паролей. Уровень безопасности 4 восприимчив, если аутентифицированный удаленный злоумышленник или неаутентифицированное лицо с физическим доступом к устройству считывает и расшифровывает пароль для проведения дальнейших атак.
Продукт генерирует хеш для пароля, однако применяет схему, не обеспечивающую достаточного уровня вычислительных затрат, что делает атаки перебора паролей осуществимыми или недостаточно дорогостоящими.
https://cwe.mitre.org/data/definitions/916.html →Открыть в коллекции CWE →Злоумышленник получает доступ к таблице базы данных, в которой хранятся хеши паролей. Затем он использует таблицу радужных цепочек из заранее вычисленных хеш-цепочек для попытки восстановить исходный пароль. Получив исходный пароль, соответствующий хешу, злоумышленник использует его для получения доступа к системе.
https://capec.mitre.org/data/definitions/55.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| cpc210_firmware | * | Отслеживается |
| cs200_firmware | * | Отслеживается |
| mc205_firmware | * | Отслеживается |
| mc206_firmware | * | Отслеживается |
| mc210_firmware | * | Отслеживается |
| mc212_firmware | * | Отслеживается |
| mc220_firmware | * | Отслеживается |
| me203_firmware | * | Отслеживается |
| mh212_firmware | * | Отслеживается |
| mh230_firmware | * | Отслеживается |
| mp213_firmware | * | Отслеживается |
| mp226_firmware | * | Отслеживается |
| mpc240_firmware | * | Отслеживается |
| mpc265_firmware | * | Отслеживается |
| mpc270_firmware | * | Отслеживается |
| mpc293_firmware | * | Отслеживается |
| mpe270_firmware | * | Отслеживается |
| mx207_firmware | * | Отслеживается |
| mx213_firmware | * | Отслеживается |
| mx220_firmware | * | Отслеживается |