Összefoglaló
A Siemens SIMATIC WinCC egy olyan biztonsági sérülékenységét jelentették, melyet kihasználva a támadók jogosulatlan hozzáférést szerezhetnek.
Leírás
A biztonsági sérülékenységet az okozza, hogy létezik egy nem dokumentált felhasználói fiók is rögzített hozzáférési adatokkal. Ez kihasználható az SQL adatbázishoz való hozzáférés megszerzésére.
Megoldás
Csak megbízható felhasználóknak engedélyezze az adatbázishoz való hozzáférést!
Hivatkozások
Egyéb referencia: www.wilderssecurity.com
Egyéb referencia: www.f-secure.com
SECUNIA 40682
