Lancom LCOS com vulnerabilidade de senha root 

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Lancom e BSI relatam um bug de configuração para o sistema operacional LCOS: uma vulnerabilidade com valor CVSS de 6.8 pode permitir a aquisição de direitos de administrador. Uma atualização está disponível.

As mensagens no site da Lancom e no site do BSI não são totalmente compatíveis. Ambos relatam uma vulnerabilidade a partir da versão LCOS 10.80 RU1, mas embora a Lancom não veja perigo: “O acesso não autorizado ao roteador via WAN (Internet) não é possível devido a esta lacuna de segurança”, o BSI usa a nota em seu título: “ A vulnerabilidade permite obter direitos de administrador”.

A senha root foi substituída em branco

Aparentemente, a Lancom foi informada por um usuário que quando outro usuário administrativo é criado usando o assistente de configuração do Windows, a senha root do administrador é simplesmente excluída. O LCOS é afetado por esta vulnerabilidade de segurança a partir da versão 10.80 RU1. Versões inferiores do LCOS ou outros sistemas operacionais LANCOM não são afetados. O comportamento foi corrigido no LCOS versão 10.80 SU4.

A Lancom também anuncia: Em cenários de locais públicos com uma rede de convidados separada, o acesso de gerenciamento da rede de convidados aos pontos de acesso não é possível devido ao uso de VLAN ou de um túnel WLC e, portanto, uma ameaça é excluída. A LANCOM Systems recomenda fortemente a instalação do LCOS versão 10.80 SU4 com correção de erros.

Mais em Lancom-Systems.de

 


Sobre a LANCOM Systems

LANCOM Systems GmbH é um fabricante europeu líder de soluções de rede e segurança para negócios e administração. O portfólio inclui hardware (WAN, LAN, WLAN, firewalls), componentes de rede virtual e rede definida por software (SDN) baseada em nuvem. O desenvolvimento e a produção de software e hardware ocorrem principalmente na Alemanha, assim como a hospedagem do gerenciamento de rede. É dada especial atenção à confiabilidade e segurança. A empresa está empenhada em garantir que seus produtos sejam livres de backdoor e tenham a marca de qualidade "IT Security Made in Germany" iniciada pelo Ministério Federal da Economia.


 

Artigos relacionados ao tema

Novo malware russo Kapeka descoberto

Os especialistas em segurança da WithSecure expuseram Kapeka. O novo malware parece ter ligações com o grupo de hackers russo Sandworm. Vários fatores ➡ Leia mais

Lancom LCOS com vulnerabilidade de senha root 

Lancom e BSI relatam um bug de configuração para o sistema operacional LCOS: uma vulnerabilidade com valor CVSS de 6.8 pode ➡ Leia mais

Vulnerabilidades do XenServer e do Citrix Hypervisor

Citrix alerta sobre duas vulnerabilidades no XenServer e no Citrix Hypervisor. As vulnerabilidades de segurança são apenas moderadamente graves, mas ainda existe uma ➡ Leia mais

Phishing bem-sucedido: invasores atacam provedores de serviços MFA para Cisco Duo 

A Cisco chama sua plataforma de segurança Zero Trust de “Duo”, abreviadamente. Seu acesso é protegido por autenticação multifator (MFA) de última geração. Através de um ➡ Leia mais

Hackers estatais norte-coreanos estão contando com novas táticas de espionagem

Primeiro fale, depois hackeie: o grupo de hackers norte-coreano TA427 tenta se dirigir aos especialistas em política externa de uma forma nada espetacular para obter seu ponto de vista ➡ Leia mais

Campanhas de desinformação da China

O relatório de que a China está alegadamente a perturbar e a manipular eleições ao utilizar conteúdos gerados pela IA para espalhar desinformação não deve ser ignorado. ➡ Leia mais

Relatório de status de segurança do TO

Uma pesquisa recente com empresas industriais em todo o mundo – incluindo a Alemanha – pinta um quadro preocupante sobre o estado da segurança da TO ➡ Leia mais

Santo LG WebOS põe em risco TVs de apresentação nas empresas 

Muitas empresas agora possuem grandes aparelhos de TV em salas de conferência para eventos ou videoconferências. Isso inesperadamente também tem vulnerabilidades por trás disso ➡ Leia mais