Cobham plc、Sailorサテライト端末にハードコードされた認証情報が含まれる脆弱性を確認

  • 元記事:Cobham Sailor satellite terminals contain hardcoded credentials
  • HP:Cobham plc
  • 発表日時 2014/8/8

    Cobham plcのSailorサテライト端末にハードコードされた認証情報が含まれる脆弱性が確認された。影響を受けるのはSailor 900と6000 シリーズのサテライト通信端末でファームウェアバージョンが、1.08 MFHFと2.11 VHFにはハードコードされた管理者情報が含まれている。この脆弱性が悪用されると攻撃者が遠隔からデバイスのフルコントロールを取得する恐れがある。現在この脆弱性に対する解決策は確認されていない。