漏洞信息详情
Harman AMX 安全漏洞
漏洞简介
Harman AMX是美国Harman公司的一系列转换控制器产品。
Harman AMX 2015-10-12之前版本的/bin/bw URI中的‘setUpSubtleUserAccount’函数存在安全漏洞,该漏洞源于BlackWidow账户使用硬编码的密码。远程攻击者可借助SSH或HTTP会话利用该漏洞获取访问权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.amx.com/techcenter/NXSecurityBrief/
参考网址
来源:www.amx.com
链接:http://www.amx.com/techcenter/NXSecurityBrief/
来源:www.sec-consult.com
链接:https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20160121-0_AMX_Deliberately_hidden_backdoor_account_v10.txt
来源:blog.sec-consult.com
链接:http://blog.sec-consult.com/2016/01/deliberately-hidden-backdoor-account-in.html
来源:US-CERT Vulnerability Note:CERT-VN
链接:https://www.kb.cert.org/vuls/id/992624
来源:www.amx.com
链接:http://www.amx.com/techcenter/firmware.asp?Category=Hot%20Fix%20Files
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2016/Jan/63
受影响实体
- Harman Amx_firmware:1.2.322<!--2000-1-1-->
- Harman Amx_firmware:1.3.100<!--2000-1-1-->
补丁
- Harman AMX 安全漏洞的修复措施<!--2016-1-25-->
还没有评论,来说两句吧...