PT-2024-6673 · Abb · Matrix Series+2

CVE-2024-4007

·

Publicado

2024-06-26

·

Atualizado

2024-07-04

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
ABB ASPECT; Série NEXUS; Série MATRIX versão 3.07
Descrição:
O problema está relacionado ao uso de credenciais padrão no pacote de instalação dos produtos afetados, permitindo que um invasor faça login em instâncias do produto configuradas incorretamente. Isso poderia permitir que um invasor remoto obtivesse controle total sobre o dispositivo.
Recomendações:
Para o ABB ASPECT; Série NEXUS; Série MATRIX versão 3.07, considere alterar as credenciais padrão para senhas únicas e fortes, a fim de impedir o acesso não autorizado. Como solução temporária, restrinja o acesso ao dispositivo até que um patch ou correção esteja disponível.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07879
CVE-2024-4007

Produtos afetados

Abb Aspect
Matrix Series
Nexus Series