Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 04-10-2025, 07:20 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Уязвимости затрагивают устройства Moxa и ряд устаревших программных компонентов.

В оборудовании для применения на железнодорожном транспорте тайваньской компании Moxa выявлено почти 60 уязвимостей, в том числе проблема, позволяющая получить контроль над уязвимым устройством.
Обнаруженные специалистами SEC Consult уязвимости затрагивают устройства Moxa и ряд устаревших программных компонентов, включая GNU C Library (glibc), DHCP-клиент в BusyBox, ПО Dropbear SSH, ядро Linux и OpenSSL.
Устройства Moxa содержат две проблемы: уязвимость внедрения команд (CVE-2021-39279), позволяющую авторизованному хакеру скомпрометировать операционную систему устройства, и XSS-уязвимость (CVE-2021-39278), которая может быть проэксплуатирована путем отправки вредоносного конфигурационного файла.
Проблемы затрагивают линейки универсальных точек доступа и контроллеров беспроводного доступа TAP-323, WAC-1001 и WAC-2004. Производитель уже выпустил исправления для серий TAP-323 и WAC-1001, но для устройств серии WAC-2004 обновления не предусмотрены в связи с окончанием их поддержки.
Хотя специалисты не исследовали возможность совместного использования CVE-2021-39279 и CVE-2021-39278, они считают, что это возможно. Для эксплуатации уязвимостей злоумышленнику потребуется осуществить XSS-атаку, получить данные, нужные для авторизации, и затем воспользоваться уязвимостью внедрения команд.
Что касается риска для железнодорожного транспорта и работы железной дороги, исследователи отметили, что степень повреждений, которые может нанести своими действиями хакер, сложно оценить. Это зависит от «критичности сообщений, передаваемых через устройство», - говорят специалисты.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 04:18 AM.