Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-1863

PUBLISHED 18.04.2025

CNA: YokogawaGroup

Insecure default settings for recorder products

Обновлено: 18.04.2025
Insecure default settings have been found in recorder products provided by Yokogawa Electric Corporation. The default setting of the authentication function is disabled on the affected products. Therefore, when connected to a network with default settings, anyone can access all functions related to settings and operations. As a result, an attacker can illegally manipulate and configure important data such as measured values and settings. This issue affects GX10 / GX20 / GP10 / GP20 Paperless Recorders: R5.04.01 or earlier; GM Data Acquisition System: R5.05.01 or earlier; DX1000 / DX2000 / DX1000N Paperless Recorders: R4.21 or earlier; FX1000 Paperless Recorders: R1.31 or earlier; μR10000 / μR20000 Chart Recorders: R1.51 or earlier; MW100 Data Acquisition Units: All versions; DX1000T / DX2000T Paperless Recorders: All versions; CX1000 / CX2000 Paperless Recorders: All versions.

CWE

Идентификатор Описание
CWE-1188 CWE-1188 Initialization of a Resource with an Insecure Default

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-04859 Уязвимость регистраторов (самописцев) GX10, GX20, GP10, GP20, DX1000, DX2000, DX1000N, FX1000, DX1000T, DX2000T, CX1000, CX2000, R10000 и R20000, системы сбора данных GM, устройств сбора данных MW100 производства Yokogawa, связанная с возможностью инициализации функции аутентификации с небезопасным значением по умолчанию, позволяющая нарушителю получить несанкционированный доступ к устройству

CVSS

Оценка Severity Версия Базовый вектор
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

GX10 / GX20 / GP10 / GP20 Paperless Recorders
Product: GX10 / GX20 / GP10 / GP20 Paperless Recorders
Vendor: Yokogawa Electric Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии R5.04.01 or earlier affected
GM Data Acquisition System
Product: GM Data Acquisition System
Vendor: Yokogawa Electric Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии R5.05.01 or earlier affected
DX1000 / DX2000 / DX1000N Paperless Recorders
Product: DX1000 / DX2000 / DX1000N Paperless Recorders
Vendor: Yokogawa Electric Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии R4.21 or earlier affected
FX1000 Paperless Recorders
Product: FX1000 Paperless Recorders
Vendor: Yokogawa Electric Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии R1.31 or earlier affected
μR10000 / μR20000 Chart Recorders
Product: μR10000 / μR20000 Chart Recorders
Vendor: Yokogawa Electric Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии R1.51 or earlier affected
MW100 Data Acquisition Units
Product: MW100 Data Acquisition Units
Vendor: Yokogawa Electric Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
DX1000T / DX2000T Paperless Recorders
Product: DX1000T / DX2000T Paperless Recorders
Vendor: Yokogawa Electric Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
CX1000 / CX2000 Paperless Recorders
Product: CX1000 / CX2000 Paperless Recorders
Vendor: Yokogawa Electric Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 18.04.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes total 2.0.3 18.04.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.