Összefoglaló
A Moxa AWK-3131A WiFi AP sérülékenysége vált ismertté, amelyet kihasználva a támadó átveheti a rendszer feletti irányítást. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A hibát az okozza, hogy az eszköz szoftverében beégetett felhasználói fiók került elhelyezésre, amely ismeretében a támadó root jogosultságot szerezhet a célrendszeren.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a legújabb verzióra, vagy tiltsa le a távoli SSH és telnet elérést.
Támadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: blog.talosintelligence.com
CVE-2016-8717 - NVD CVE-2016-8717