Существует уязвимость неправильного управления доступом в Bitdefender Box 1 (версия прошивки 1.3.52.928 и ниже), которая позволяет неаутент…
Существует уязвимость неправильного управления доступом в Bitdefender Box 1 (версия прошивки 1.3.52.928 и ниже), которая позволяет неаутентифицированному злоумышленнику понизить прошивку устройства до более старой, потенциально уязвимой версии прошивки, подписанной Bitdefender. Атака требует, чтобы Bitdefender BOX был загружен в режиме восстановления и чтобы злоумышленник находился в пределах диапазона Wi-Fi устройства BOX.
Версионный номер безопасности в аппаратных средствах является изменяемым, что позволяет откатить (понизить версию) микропрограмму загрузки до уязвимых версий кода.
https://cwe.mitre.org/data/definitions/1328.html →Открыть в коллекции CWE →Злоумышленник изменяет файлы или параметры, внешние по отношению к целевому приложению и влияющие на его поведение. Например, многие приложения используют внешние конфигурационные файлы и библиотеки — изменение этих объектов или иное влияние на способность приложения использовать их будет представлять собой атаку на манипуляцию конфигурацией/окружением.
https://capec.mitre.org/data/definitions/176.html →Открыть в коллекции CAPEC →