Legatus

Порядка 6 тыс. серверов Lantronix раскрывают свои пароли Telnet

Декабрь 04
23:17 2017

Исследователь безопасности из компании NewSky Security Анкит Анубхав (Ankit Anubhav) обнаружил, что несколько тысяч серверов последовательных интерфейсов (Serial-to-Ethernet) Lantronix раскрывают свои пароли Telnet и могут быть использованы для атаки на подключенное к ним оборудование. Об этом сообщил ресурс Bleeping Computer.
Серверы последовательных интерфейсов используются компаниями для подключения к удаленному оборудованию, которое поставляется только с последовательными портами. Данные устройства часто используются в автоматизированных системах управления (АСУ) для подключения старого оборудования, имеющего только последовательные порты.
Исследователь обнаружил, что почти половина серверов Lantronix, доступных для подключения через интернет, раскрывают свои пароли Telnet. Специалист выявил 6464 уязвимых сервера (48% от общего количества устройств Lantronix, найденных с помощью поисковика Shodan).
Основной причиной данной проблемы является очень старая уязвимость, позволяющая злоумышленникам получить конфигурацию устройств Lantronix, отправив специально сформированный запрос на порт 30718. Устаревшие версии устройств, не обновленные до последней версии прошивки, отвечают на такой запрос файлом конфигурации, в котором в числе прочего указан пароль Telnet в текстовом виде. Эксплоит для данной уязвимости доступен довольно давно — с 2012 года, отметил эксперт. Злоумышленник, подключившийся к уязвимому устройству с помощью Telnet, сможет отправлять произвольные команды на доступное через уязвимый сервер оборудвание АСУ.

Источник: securitylab.ru

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Пенсионные выплаты в Украине:почему нельзя затягивать с подачей документов

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
enfrdeitplptruestruk