公開日:2024/05/31 最終更新日:2024/05/31
JVNVU#91947700
Westermo製EDW-100における複数の脆弱性
Westermoが提供するEDW-100には、複数の脆弱性が存在します。
- EDW-100 すべてのバージョン
Westermoが提供するEDW-100には、次の複数の脆弱性が存在します。
- ハードコードされたパスワードの使用(CWE-259)-CVE-2024-36080
- 認証情報の不十分な保護(CWE-522)-CVE-2024-36081
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
- 非表示の管理者アカウントを利用して当該製品にアクセスされる(CVE-2024-36080)
- 設定情報、ユーザー名およびパスワードを含む設定ファイルを窃取される(CVE-2024-36081)
ワークアラウンドを実施する
開発者は、以下のワークアラウンドの適用を推奨しています。
- ファイアウォールの配備とVLANの使用などによる、ネットワークの分離と境界の保護
- VPNを利用したネットワーク間の通信保護
- 物理的な攻撃や改ざんにも脆弱な可能性があるため、施錠や警報器を備えた場所への設置
- Lynx DSS L105-S1への交換
-
ICS Advisory | ICSA-24-151-04
Westermo EDW-100