Lancom LCOS'ta kök parola güvenlik açığı var 

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Lancom ve BSI, LCOS işletim sistemi için bir yapılandırma hatası bildiriyor: CVSS değeri 6.8 olan bir güvenlik açığı, yönetici haklarının edinilmesine olanak sağlayabilir. Bir güncelleme mevcut.

Lancom web sitesinde ve BSI web sitesinde yer alan mesajlar tamamen uyumlu değildir. Her ikisi de LCOS 10.80 RU1 sürümünden itibaren bir güvenlik açığı bildiriyor ancak Lancom herhangi bir tehlike görmüyor: "Bu güvenlik açığı nedeniyle yönlendiriciye WAN (İnternet) üzerinden yetkisiz erişim mümkün değil", BSI başlığındaki notu kullanıyor: " Güvenlik açığı yönetici haklarının kazanılmasına olanak tanır”.

Kök parolanın üzerine boş yazıldı

Görünüşe göre Lancom, bir kullanıcı tarafından, Windows kurulum asistanı kullanılarak başka bir yönetici kullanıcı oluşturulduğunda yöneticinin root şifresinin silineceği konusunda bilgilendirildi. LCOS, 10.80 RU1 sürümünden itibaren bu güvenlik açığından etkilenmektedir. Daha düşük LCOS sürümleri veya diğer LANCOM işletim sistemleri etkilenmez. Davranış LCOS 10.80 SU4 sürümünde düzeltilmiştir.

Lancom ayrıca şunları da duyuruyor: Ayrı bir konuk ağına sahip genel spot senaryolarında, VLAN veya WLC tüneli kullanımı nedeniyle konuk ağından erişim noktalarına yönetim erişimi mümkün değildir ve dolayısıyla bir tehdit ortadan kaldırılmıştır. LANCOM Systems, hatası düzeltilmiş LCOS 10.80 SU4 sürümünün yüklenmesini şiddetle önerir.

Lancom-Systems.de'de daha fazlası

 


LANCOM Sistemleri Hakkında

LANCOM Systems GmbH, iş ve yönetim için ağ ve güvenlik çözümleri alanında Avrupa'nın lider üreticisidir. Portföy, donanım (WAN, LAN, WLAN, güvenlik duvarları), sanal ağ bileşenleri ve bulut tabanlı yazılım tanımlı ağ (SDN) içerir. Yazılım ve donanım geliştirme ve üretimi, ağ yönetiminin barındırılması gibi ağırlıklı olarak Almanya'da gerçekleştirilir. Güvenilirlik ve güvenliğe özel önem verilir. Şirket, ürünlerinin arka kapı içermediğinden ve Federal Ekonomi Bakanlığı tarafından başlatılan "Almanya'da Yapılan BT Güvenliği" kalite işaretini taşıdığından emin olmaya kendini adamıştır.


 

Konuyla ilgili makaleler

Yeni Rus kötü amaçlı yazılımı Kapeka keşfedildi

WithSecure'daki güvenlik uzmanları Kapeka'yı açığa çıkardı. Yeni kötü amaçlı yazılımın Rus hacker grubu Sandworm ile bağlantısı var gibi görünüyor. Bir kaç faktör ➡ Devamını oku

Lancom LCOS'ta kök parola güvenlik açığı var 

Lancom ve BSI, LCOS işletim sistemi için bir yapılandırma hatası bildirdi: CVSS değeri 6.8 olan bir güvenlik açığı, ➡ Devamını oku

XenServer ve Citrix Hypervisor güvenlik açıkları

Citrix, XenServer ve Citrix Hypervisor'daki iki güvenlik açığı konusunda uyarıyor. Güvenlik açıkları yalnızca orta derecede ciddi, ancak hâlâ bir tane var ➡ Devamını oku

Başarılı kimlik avı: Saldırganlar Cisco Duo için MFA hizmet sağlayıcılarına saldırır 

Cisco, Zero Trust güvenlik platformuna kısaca “Duo” adını veriyor. Erişimleri, son teknoloji ürünü çok faktörlü kimlik doğrulama (MFA) ile korunmaktadır. Bir aracılığıyla ➡ Devamını oku

Kuzey Kore devlet korsanları yeni casusluk taktiklerine güveniyor

Önce konuşun, sonra hackleyin: Kuzey Koreli hacker grubu TA427, onların bakış açısını almak için dış politika uzmanlarına oldukça sıradan bir şekilde hitap etmeye çalışıyor ➡ Devamını oku

Çin'den dezenformasyon kampanyası

Çin'in dezenformasyon yaymak için yapay zeka tarafından oluşturulan içeriği kullanarak seçimleri aksattığı ve manipüle ettiği iddiasına ilişkin rapor, ➡ Devamını oku

OT güvenlik durumu raporu

Almanya da dahil olmak üzere dünya çapındaki sanayi şirketlerine yönelik yakın zamanda yapılan bir anket, OT güvenliğinin durumu hakkında endişe verici bir tablo çiziyor ➡ Devamını oku

Kutsal LG WebOS şirketlerdeki sunum TV'lerini tehlikeye atıyor 

Artık birçok şirketin konferans salonlarında etkinlikler veya video konferanslar için büyük TV setleri bulunuyor. Bunun arkasında beklenmedik bir şekilde güvenlik açıkları da var ➡ Devamını oku