RuggedCom RuggedOS 已知硬编码 SSL RSA 私钥

medium Nessus 插件 ID 62566

简介

远程设备正在使用已知的硬编码 SSL RSA 密钥。

描述

远程 RuggedCom RuggedOS (ROS) 设备正在使用已知的硬编码 SSL RSA 私钥。攻击者可使用此密钥解密在用户和设备的网络接口之间所拦截到的流量。

感谢:Justin W Clarke,感谢他帮助开发此插件。

解决方案

升级到 RuggedCom RuggedOS 3.12 或更高版本。

变通方案是禁用对设备的 HTTPS 访问。

另见

http://www.cylance.com/Ruggedcom.html

https://w3.siemens.com/mcms/industrial-communication/en/rugged-communication/Pages/ruggedcom.aspx

插件详情

严重性: Medium

ID: 62566

文件名: scada_ruggedos_known_ssl_private_key.nbin

版本: 1.186

类型: remote

系列: General

发布时间: 2012/10/16

最近更新时间: 2024/5/20

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.4

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.6

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N

CVSS 分数来源: CVE-2012-4698

漏洞信息

CPE: cpe:/o:siemens:ruggedcom_rugged_operating_system

必需的 KB 项: SSL/Supported

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/12/7

漏洞发布日期: 2012/8/21

参考资料信息

CVE: CVE-2012-4698

BID: 55123

ICS-ALERT: 12-234-01, 12-234-01A

ICSA: 12-354-01A