安全动态

Weidmueller修复其多款工业交换机的多个漏洞

来源:聚铭网络    发布时间:2019-12-10    浏览次数:
 

信息来源:nosec

近期,总部位于德国的工业网络解决方案提供商Weidmueller发布了旗下众多工业以太网交换机的安全更新,以修复其中的高危漏洞。

Weidmueller有六个工厂,在全球60个地方设有办事处。根据国土安全部的网络安全和基础设施安全局(CISA)的说法,此次安全更新涉及的产品遍布全球,特别是在关键的制造业和IT行业。

根据CISA德国CERT@VDEWeidmuller发布的报告,40种IE-SW系列交换机受到五种漏洞影响。

基于漏洞不同的CVSS分数,最严重的漏洞有身份验证机制缺乏对暴力破解保护,证书通过明文传输以及在cookie中使用了一些可推测的身份验证信息。以上这些漏洞得到了9.8的CVSS评分。

除此之外,这些工业交换机还受到以明文形式存储密码等相关漏洞的困扰。这让那些可登录设备的人能直接获得密码。

最后,Weidmueller还发现了一个DoS漏洞,经过身份验证的远程攻击者只要发送特制的数据包就能使设备崩溃。

目前Weidmueller已经发布了每种受影响的交换机的更新固件。此外,用户也可以将设备配置为只使用加密连接,防止某些类型的攻击。还有一些漏洞与使用未加密的搜索服务有关,应及时对其禁用。

 
 

上一篇:2019年12月09日 聚铭安全速递

下一篇:现代威胁管理策略的优秀做法是什么?