Использование жестко заданных учетных данных в ABB ASPECT-Enterprise, ABB NEXUS Series, ABB MATRIX Series [1]. Источники: - [1] https://sea…
Использование жестко заданных учетных данных в ABB ASPECT-Enterprise, ABB NEXUS Series, ABB MATRIX Series [1]. Источники: - [1] https://search.abb.com/library/Download.aspx?DocumentID=9AKK108470A6775&LanguageCode=en&DocumentPartId=pdf%20-%20Public%20Advisory&Action=Launch
Продукт содержит жёстко запрограммированные учётные данные, такие как пароль или криптографический ключ.
https://cwe.mitre.org/data/definitions/798.html →Открыть в коллекции CWE →Злоумышленник может пробовать определённые распространённые или стандартные имена пользователей и пароли для получения доступа к системе и выполнения несанкционированных действий. Злоумышленник может применять интеллектуальный перебор с использованием пустых паролей, известных заводских учётных данных, а также словаря распространённых имён пользователей и паролей. Многие продукты поставляются с предустановленными стандартными (и, следовательно, общеизвестными) учётными данными, которые следует удалить перед вводом в производственную эксплуатацию. Забыть удалить эти стандартные учётные данные — распространённая ошибка. Кроме того, пользователи нередко выбирают очень простые (распространённые) пароли (например, «secret» или «password»), что существенно облегчает злоумышленнику задачу по сравнению с использованием полноценного перебора или даже словарной атаки.
https://capec.mitre.org/data/definitions/70.html →Открыть в коллекции CAPEC →Нет описания.
https://capec.mitre.org/data/definitions/191.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| aspect-ent-12_firmware | * | Отслеживается |
| aspect-ent-256_firmware | * | Отслеживается |
| aspect-ent-2_firmware | * | Отслеживается |
| aspect-ent-96_firmware | * | Отслеживается |
| matrix-11_firmware | * | Отслеживается |
| matrix-216_firmware | * | Отслеживается |
| matrix-232_firmware | * | Отслеживается |
| matrix-264_firmware | * | Отслеживается |
| matrix-296_firmware | * | Отслеживается |
| nexus-2128-a_firmware | * | Отслеживается |
| nexus-2128-f_firmware | * | Отслеживается |
| nexus-2128-g_firmware | * | Отслеживается |
| nexus-2128_firmware | * | Отслеживается |
| nexus-264-a_firmware | * | Отслеживается |
| nexus-264-f_firmware | * | Отслеживается |
| nexus-264-g_firmware | * | Отслеживается |
| nexus-264_firmware | * | Отслеживается |
| nexus-3-2128_firmware | * | Отслеживается |
| nexus-3-264_firmware | * | Отслеживается |