CH azonosító
CH-12971Angol cím
Harman AMX devices vulnerabilityFelfedezés dátuma
2016.01.20.Súlyosság
KritikusÖsszefoglaló
A Harman AMX több modelljének sérülékenységei váltak ismerté, melyeket kihasználva a támadó adminisztrátori jogosultsággal léphet be az eszközbe.
Leírás
A Harman AMX a legnagyobb, konferencia szobákhoz gyártott audio-video vezérlő rendszer márka az üzelti, oktatási, és állami szférában.
A sérülékenységet egy gyárilag beégetett felhasználó fiók okozza, melynek adminisztrátori jogosultsága van. A beégetett fiókkal belépve a támadó teljes rendszerhozzáférést kaphat.
Megoldás
Frissítsen a legújabb verzióraMegoldás
A frissítések elérhetőségéről tájékozódjon az alábbi weboldalon: http://www.amx.com/techcenter/NXSecurityBrief/
Támadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: blog.sec-consult.com
Egyéb referencia: www.kb.cert.org
CVE-2015-8362 - NVD CVE-2015-8362