Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Более 100 строительных контроллеров в России уязвимы к удаленным хакерским атакам (http://txgate.io:443/showthread.php?t=12829)

Artifact 03-12-2025 11:47 PM


В контроллерах инженерного оборудования от компании «Текон-Автоматика» обнаружены критические уязвимости.
http://dl4.joxi.net/drive/2022/03/25...567fa597d2.jpg
Исследователь в области кибербезопасности Хосе Бертин (Jose Bertin) выявил критические уязвимости в строительных контроллерах от компании «Текон-Автоматика», которая специализируется на оборудовании и программном обеспечении для лифтов и других систем зданий.
Результаты поисковых запросов Shodan показывают более 100 доступных в Сети контроллеров инженерного оборудования. 117 устройств расположены в России и 3 в Украине.
Проблемы связаны с использованием учетных данных по умолчанию. Учетные данные по умолчанию обеспечивают доступ с правами администратора к пользовательскому интерфейсу контроллера. Исследователь нашел способ выполнять код с привилегиями суперпользователя, используя функцию для добавления плагинов.
Плагины представляют собой LUA-скрипты, которые можно добавить в специальный раздел пользовательского интерфейса. Пользователи могут загрузить файл плагина, а затем нажать кнопку «Сохранить/Загрузить» и выполнить его.
Исследователь создал PoC-код для эксплуатации уязвимости, позволивший ему получить привилегии суперпользователя и перехватить контроль над целевым устройством. В подобном случае злоумышленник способен выполнить различные опасные действия, например, выключить устройство или внедрить бэкдор.


All times are GMT. The time now is 12:50 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.