Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog

ICS sérülékenységek X

2016. január 28. - icscybersec

Az ICS-CERT ma kiadott figyelmeztetésében a Westermo, egy svéd gyártó termékeit érintő sérülékenységet jelentett be. Az ipari környezetben használt Westermo switch-ekben hardcode-olt tanúsítványok miatt az SSL/TLS titkosításhoz használt kulcsokat nem lehet cserélni, így ha a kulcs kompromittálódik, egy támadónak lehetőséget ad Man-in-the-middle támadásra. A hibát Neil Smith, egy független kutató fedezte fel, a Westermo termékei közül minden, WeOS 4.19.0 és korábbi verziót használó eszköz érintett az alábbi termékvonalakból:

- Falcon,
- Lynx,
- Wolverine,
- Corazon,
- Viper,
- Redfox sorozatok.

A gyártó a 4.15.2-nél régebbi verziójú WeOS-t használó ügyfeleinek a szoftverfrissítést javasolja, ezután már lehetőség van a tanúsítványok cseréjére (pl. saját, belső PKI-ból kiállított tanúsítványra).

A bejegyzés trackback címe:

https://icscybersec.blog.hu/api/trackback/id/tr548327338

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása