1、管理员密码使用静态密钥“els_key”加密解决方案西门子对披露的信息反应迅速。西门子调查并确定,该问题影响了整个scalance交换机产品线,
2、第二个管理员密码是一个静态字符串“elsdebug”,它使用明文管理员密码进行加密,用于确保管理员密码与用户密码使用的加密相对应
3、所有其他用户密码也用明文管理员密码加密
已披露:http://www.us-cert.gov/ics/advisories/icsa-19-162-04*参考来源:pentestpartners,由Kriston编译,转载请注明来自FreeBuf.COM
新固件发布:http://support.industry.siemens.com/en/document/109767965/firmware-update-version-5-2-4-for-scalance-x-200
西门子发布了一份安全建议:http://cert-portal.siemens.com/productcert/pdf/ssa-646841.pdf
欢迎光临 嵌入式开发交流网论坛 (http://www.dianzixuexi.com/bbs/) | Powered by Discuz! X3.2 |