漏洞信息详情
Belden GarrettCom Magnum 6K和10K Switches MNS 权限许可和访问控制漏洞
漏洞简介
MNS on Belden GarrettCom Magnum 6K和Magnum 10K是美国Belden公司的一套用于管理Magnum 6K和Magnum 10K系列网管型以太网交换机的软件。
Belden GarrettCom Magnum 6K和Magnum 10K交换机上的MNS 4.5.6之前版本的固件中存在安全漏洞,该漏洞源于特权账户使用硬编码的serial-console密码。物理位置邻近的攻击者可借助该特权账户的启用和已知的密码利用该漏洞获取访问权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.garrettcom.com/techsupport/MNS6K_R456_Release_Notes.pdf
参考网址
来源:US-CERT Vulnerability Note:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-15-167-01
来源:www.garrettcom.com
链接:http://www.garrettcom.com/techsupport/MNS6K_R456_Release_Notes.pdf
来源: BID
链接:http://www.securityfocus.com/bid/75235
受影响实体
- Garrettcom Magnum_10k_firmware:4.5.5<!--2000-1-1-->
- Garrettcom Magnum_6k_firmware:4.5.5<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...