Basque Cyber Security Centre - Centro Vasco de Ciberseguridad

Credenciales embebidas en MSC800 de SICK

Fecha de publicación: 28/06/2019

Importancia: Crítica

Recursos afectados:

MSC800 versiones anteriores a la 4.0.

Descripción:

Tri Quach del grupo Customer Fulfillment Technology Security (CFTS) de Amazon ha reportado una vulnerabilidad de tipo credenciales embebidas.

Solución:

Actualizar el dispositivo MSC800 a la versión 4.0 o superior.

Detalle:

Las versiones de firmware afectadas contienen una contraseña de cuenta de cliente embebida. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante remoto, sin autenticación, modificar las configuraciones del dispositivo y/o interrumpir su funcionamiento. Se ha asignado el identificador CVE-2019-10979 para esta vulnerabilidad.

Etiquetas: Actualización, Vulnerabilidad