Credenciales embebidas en MSC800 de SICK

Fecha de publicación 28/06/2019
Importancia
5 - Crítica
Recursos Afectados

MSC800 versiones anteriores a la 4.0.

Descripción

Tri Quach del grupo Customer Fulfillment Technology Security (CFTS) de Amazon ha reportado una vulnerabilidad de tipo credenciales embebidas.

Solución

Actualizar el dispositivo MSC800 a la versión 4.0 o superior.

Detalle

Las versiones de firmware afectadas contienen una contraseña de cuenta de cliente embebida. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante remoto, sin autenticación, modificar las configuraciones del dispositivo y/o interrumpir su funcionamiento. Se ha asignado el identificador CVE-2019-10979 para esta vulnerabilidad.

Encuesta valoración