Danfoss SCADA产品多个误差清静通告

宣布时间 2019-09-09

●误差编号和级别


CVE编号:暂无 ,危险级别:严重 ,CVSS分值:官方未评定

CVE编号:暂无 ,危险级别:严重 ,CVSS分值:官方未评定


●影响版本


受影响的版本


Danfoss SCADA AK-EM 800产品


●误差概述


研究职员在Danfoss SCADA产品中发明了两个严重误差。


一个是现实上具有高权限功效的管理软件的后门。虽然建设这个后门可能是为了资助供应商的支持团队登录系统来协助他们的客户 ,但密码可以很容易地被攻击者破解。纵然密码爆发转变 ,Risk Based Security的研究团队也能够编写一个程序 ,在任何给准时间天生准确的密码。一旦以这种方法获得会见 ,攻击者就可以执行州操作 ,包括在底层数据库中果真和使用数据 ,或者重置超等管理员的密码 ,然后在具有完全权限的帐户下登录。


另一个严重误差是当会见小服务程序时缺少允许检查 ,允许执行敏感的数据库盘问 ,例如 ,果真用户名和密码。


●误差验证


暂无POC/EXP。


●修复建议


现在厂商已宣布升级补丁以修复误差 ,下载链接:https://www.danfoss.com/en/service-and-support/downloads/dcs/adap-kool-software/ak-em-800/#tab-overview。


●参考链接


https://www.helpnetsecurity.com/2019/09/05/danfoss-scada-vulnerabilities/