Összefoglaló
A Siemens SIMATIC WinCC egy olyan biztonsági sérülékenységét jelentették, melyet kihasználva a támadók jogosulatlan hozzáférést szerezhetnek.
Leírás
A biztonsági sérülékenységet az okozza, hogy létezik egy nem dokumentált felhasználói fiók is rögzített hozzáférési adatokkal. Ez kihasználható az SQL adatbázishoz való hozzáférés megszerzésére.
Megoldás
Csak megbízható felhasználóknak engedélyezze az adatbázishoz való hozzáférést!
Támadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: www.wilderssecurity.com
Egyéb referencia: www.f-secure.com
SECUNIA 40682