Inicio / Alerta Temprana / Avisos Sci / Credenciales embebidas en MSC800 de SICK

Credenciales embebidas en MSC800 de SICK

Fecha de publicación: 
28/06/2019
Importancia: 
5 - Crítica
Recursos afectados: 

MSC800 versiones anteriores a la 4.0.

Descripción: 

Tri Quach del grupo Customer Fulfillment Technology Security (CFTS) de Amazon ha reportado una vulnerabilidad de tipo credenciales embebidas.

Solución: 

Actualizar el dispositivo MSC800 a la versión 4.0 o superior.

Detalle: 

Las versiones de firmware afectadas contienen una contraseña de cuenta de cliente embebida. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante remoto, sin autenticación, modificar las configuraciones del dispositivo y/o interrumpir su funcionamiento. Se ha asignado el identificador CVE-2019-10979 para esta vulnerabilidad.

Encuesta valoración