Access Manager 92xx аппаратной версии K7 основан на Linux, а не на Windows CE, встроенной в более старые аппаратные версии. В этой новой версии оборудования было замечено, что служба SSH доступна на порту 22. Анализируя прошивку устройств, было замечено, что есть два пользователя с жестко запрограммированными и слабыми паролями, которые можно использовать для доступа к устройствам через SSH. Пароли также можно очень легко угадать. После первого развертывания паролю по крайней мере одного пользователя присваивается случайное значение с тем ограничением, что пароль рандомизируется только в том случае, если настроенная дата раньше 2022 года. Таким образом, при определенных обстоятельствах пароли не рандомизируются. Например, если на устройстве никогда не устанавливались часы, была заменена батарея модуля часов, Менеджер доступа был сброшен до заводских настроек и еще не получил время.
Показать оригинальное описание (английский)
The Access Manager 92xx in hardware revision K7 is based on Linux instead of Windows CE embedded in older hardware revisions. In this new hardware revision it was noticed that an SSH service is exposed on port 22. By analyzing the firmware of the devices, it was noticed that there are two users with hardcoded and weak passwords that can be used to access the devices via SSH. The passwords can be also guessed very easily. The password of at least one user is set to a random value after the first deployment, with the restriction that the password is only randomized if the configured date is prior to 2022. Therefore, under certain circumstances, the passwords are not randomized. For example, if the clock is never set on the device, the battery of the clock module has been changed, the Access Manager has been factory reset and has not received a time yet.
Матрица атаки
СТРОКА CVSS ВЕКТОРА
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X