Hardcoded Credentials in Seriell zu Ethernet Konverter Westermo EDW-100

Table of Contents

Westermo hat eine Sicherheitswarnung für den EDW-100 herausgegeben, das als Seriell-zu-Ethernet-Konverter für RS-232, RS-422 und RS-485 Geräte fungiert. Diese Warnung betrifft alle Versionen des EDW-100 und identifiziert mehrere schwerwiegende Sicherheitslücken, die das Gerät anfällig für unbefugten Zugriff machen.

Auswirkungen

  • Verstecktes Administrator-Konto: In der Firmware “image.bin” sind der Benutzername “root” und das Passwort fest codiert und können leicht extrahiert werden. Es gibt derzeit keine Möglichkeit, dieses Passwort zu ändern.
  • Unauthentifizierter Zugriff auf Konfigurationsdateien: Ein unauthentifizierter GET-Request kann die Konfigurationsdatei herunterladen, die Benutzernamen und Passwörter im Klartext enthält.

Bewertung

  • Schweregrad: Mittel
  • Basis-Score: 9.8 (kritisch)
  • Umwelt-Score: 7.4
  • CVSS-Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/MAV:L/MAC:H/MPR:N/MUI:N/MS:U

Westermo empfiehlt folgende Maßnahmen zur Minderung der Risiken:

  1. Netzwerksegmentierung: EDW-100 sollte nicht am Rand des Netzwerks platziert werden, sondern durch Firewalls und VLANs geschützt sein.
  2. Perimeterschutz: Einrichten eines Perimeterschutzes, um unbefugten Zugriff zu verhindern.
  3. Netzwerk-zu-Netzwerk-Schutz: Verwenden eines Virtual Private Network (VPN) für sicheren Datenverkehr.
  4. Physische Sicherheitsmaßnahmen: Platzieren des Geräts in einem gesicherten Gehäuse mit Schlössern und Alarmen.

Diese Maßnahmen sind notwendig, da EDW-100 keine modernen Schutzmechanismen integriert hat und daher zusätzliche Sicherheitsvorkehrungen erfordert.

Westermo empfiehlt den Ersatz des EDW-100 durch den Lynx DSS L105-S1. Weitere Informationen finden Sie unter 5-Port Managed Industrial Device Server Switch | L105-S1.

Related Posts

Kritische Sicherheitslücke im Fluent Forms Plugin für WordPress entdeckt

Eine kritische Sicherheitslücke wurde im beliebten WordPress-Plugin „Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder“ entdeckt. Diese Schwachstelle CVE-2024-2771 betrifft alle Versionen bis einschließlich 5.1.16 und ermöglicht es Angreifern, ohne Authentifizierung auf bestimmte Einstellungen des Plugins zuzugreifen und Berechtigungen zu eskalieren.

Read More

Wegen Sicherheitslücken: NCSC empfiehlt Umstieg von SSLVPN/WebVPN auf IPSec basierte Alternativen

Das norwegische National Cyber Security Centre (NCSC) hat Unternehmen dazu aufgefordert, ihre SSLVPN- und WebVPN-Lösungen durch sicherere Alternativen zu ersetzen. Grund sind wiederholte Ausnutzungen von Sicherheitslücken in diesen VPN-Lösungen. Unternehmen, die dem Sicherheitsgesetz unterliegen, sollten die Umstellung bis Ende 2024 abschließen. Für andere Unternehmen ist eine Umstellung bis Ende 2025 empfohlen.

Read More

Local Code Injection Schwachstelle in Zammad

Die Sicherheitslücke (CVE-2024-36078) betrifft die Open-Source-Helpdesk- und Support-Software Zammad. Diese Schwachstelle ermöglicht es einem lokalen Angreifer, beliebigen Code in Zammad-Prozesse zu injizieren, indem er die Dateiberechtigungen eines Ruby-Gems ausnutzt, das von Zammad gebündelt wird. Der Fehler betrifft alle Zammad-Versionen vor 6.3.1.

Read More