Összefoglaló
A SpecView egy sérülékenységét jelentették, amelyet kihasználva a támadók bizalmas adatokat szivárogtathatnak ki.
Leírás
A sérülékenységet egy hiba okozza, amelynek következtében könyvtár bejárásos (directory traversal) támadáson keresztül bizalmas adatokat lehet megszerezni, speciálisan erre a célra készített kérés (request) csomagokon keresztül, amelyek a web szerver részére kerülnek elküldésre a 80/TCP porta.
Megjegyzés: a sérülékenységhez PoC (proof-of-concept) exploit is tartozik.
Megoldás
- Minimalizálja a vezérlőrendszer eszközök hálózati elérhetőségét! A kritikus eszközök ne érjék el közvetlenül az Internetet!
- A vezérlőrendszer hálózatokat és a távolról elérhető eszközöket védje tűzfalakkal és szigetelje el őket az üzleti hálózattól!
- Távoli hozzáférés szükségessége esetén használjon olyan biztonsági megoldásokat, mint a virtuális magánhálózat (VPN)!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.us-cert.gov