Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2017-02111

CVSS: 10
04.04.2017

Уязвимость службы авторизации терминалов M3000 Terminal и M3210 Terminal, программного обеспечения M3000 Desktop, контроллера MAC4 Controller, рентгеновских аппаратов SensorX23 X-ray Machine и SensorX25 X-ray Machine, системы взвешивания MWS2 Weighing System, позволяющая нарушителю получить несанкционированный доступ администратора к соответствующим устройствам

Уязвимость службы авторизации терминалов M3000 Terminal и M3210 Terminal, программного обеспечения M3000 Desktop, контроллера MAC4 Controller, рентгеновских аппаратов SensorX23 X-ray Machine и SensorX25 X-ray Machine, системы взвешивания MWS2 Weighing System связана с использованием неизменяемых предустановленных системных учетных записей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ администратора к соответствующим устройствам
Статус уязвимости:
Подтверждена производителем
Информация об устранении отсутствует
Дата выявления: 04.04.2017
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение аутентификации
Способ устранения: Нет данных
Меры по устранению: Принятие ограничительных мер для минимизации риска использования данной уязвимости

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-798 Use of hard-coded credentials

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2016-9358 A Hard-Coded Passwords issue was discovered in Marel Food Processing Systems M3000 terminal associated with the following sys...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2016-9358 BID ID:97388
Вендор:
  • Marel Food Processing Systems
Тип ПО:
  • ПО программно-аппаратного средства АСУ ТП
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • M3000 Terminal
  • M3210 Terminal
  • M3000 Desktop
  • MAC4 Сontroller
  • SensorX23 X-ray machine
  • SensorX25 X-ray machine
  • MWS2 Weighing System
Версия ПО:
  • A320 (M3000 Terminal)
  • A325 (M3000 Terminal)
  • A371 (M3000 Terminal)
  • A520 Master (M3000 Terminal)
  • A520 Slave (M3000 Terminal)
  • A530 (M3000 Terminal)
  • A542 (M3000 Terminal)
  • A571 (M3000 Terminal)
  • Check Bin Grader (M3000 Terminal)
  • FlowlineQC T376 (M3000 Terminal)
  • IPM3 Dual Cam v132 (M3000 Terminal)
  • IPM3 Dual Cam v139 (M3000 Terminal)
  • IPM3 Single Cam v132 (M3000 Terminal)
  • P520 (M3000 Terminal)
  • P574 (M3000 Terminal)
  • SensorX13 QC flow line (M3000 Terminal)
  • SensorX23 QC Master (M3000 Terminal)
  • SensorX23 QC Slave (M3000 Terminal)
  • Speed Batcher (M3000 Terminal)
  • T374 (M3000 Terminal)
  • T377 (M3000 Terminal)
  • V36 (M3000 Terminal)
  • V36B (M3000 Terminal)
  • V36C (M3000 Terminal)
  • A320 (M3210 Terminal)
  • A325 (M3210 Terminal)
  • A371 (M3210 Terminal)
  • A520 Master (M3210 Terminal)
  • A520 Slave (M3210 Terminal)
  • A530 (M3210 Terminal)
  • A542 (M3210 Terminal)
  • A571 (M3210 Terminal)
  • Check Bin Grader (M3210 Terminal)
  • FlowlineQC T376 (M3210 Terminal)
  • IPM3 Dual Cam v132 (M3210 Terminal)
  • IPM3 Dual Cam v139 (M3210 Terminal)
  • IPM3 Single Cam v132 (M3210 Terminal)
  • P520 (M3210 Terminal)
  • P574 (M3210 Terminal)
  • SensorX13 QC flow line (M3210 Terminal)
  • SensorX23 QC Master (M3210 Terminal)
  • SensorX23 QC Slave (M3210 Terminal)
  • Speed Batcher (M3210 Terminal)
  • T374 (M3210 Terminal)
  • T377 (M3210 Terminal)
  • V36 (M3210 Terminal)
  • V36B (M3210 Terminal)
  • V36C (M3210 Terminal)
  • A320 (M3000 Desktop)
  • A325 (M3000 Desktop)
  • A371 (M3000 Desktop)
  • A520 Master (M3000 Desktop)
  • A520 Slave (M3000 Desktop)
  • A530 (M3000 Desktop)
  • A542 (M3000 Desktop)
  • A571 (M3000 Desktop)
  • Check Bin Grader (M3000 Desktop)
  • FlowlineQC T376 (M3000 Desktop)
  • IPM3 Dual Cam v132 (M3000 Desktop)
  • IPM3 Dual Cam v139 (M3000 Desktop)
  • IPM3 Single Cam v132 (M3000 Desktop)
  • P520 (M3000 Desktop)
  • P574 (M3000 Desktop)
  • SensorX13 QC flow line (M3000 Desktop)
  • SensorX23 QC Master (M3000 Desktop)
  • SensorX23 QC Slave (M3000 Desktop)
  • Speed Batcher (M3000 Desktop)
  • T374 (M3000 Desktop)
  • T377 (M3000 Desktop)
  • V36 (M3000 Desktop)
  • V36B (M3000 Desktop)
  • V36C (M3000 Desktop)
  • A320 (MAC4 Сontroller)
  • A325 (MAC4 Сontroller)
  • A371 (MAC4 Сontroller)
  • A520 Master (MAC4 Сontroller)
  • A520 Slave (MAC4 Сontroller)
  • A530 (MAC4 Сontroller)
  • A542 (MAC4 Сontroller)
  • A571 (MAC4 Сontroller)
  • Check Bin Grader (MAC4 Сontroller)
  • FlowlineQC T376 (MAC4 Сontroller)
  • IPM3 Dual Cam v132 (MAC4 Сontroller)
  • IPM3 Dual Cam v139 (MAC4 Сontroller)
  • IPM3 Single Cam v132 (MAC4 Сontroller)
  • P520 (MAC4 Сontroller)
  • P574 (MAC4 Сontroller)
  • SensorX13 QC flow line (MAC4 Сontroller)
  • SensorX23 QC Master (MAC4 Сontroller)
  • SensorX23 QC Slave (MAC4 Сontroller)
  • Speed Batcher (MAC4 Сontroller)
  • T374 (MAC4 Сontroller)
  • T377 (MAC4 Сontroller)
  • V36 (MAC4 Сontroller)
  • V36B (MAC4 Сontroller)
  • V36C (MAC4 Сontroller)
  • - (SensorX23 X-ray machine)
  • - (SensorX25 X-ray machine)
  • - (MWS2 Weighing System)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.