Уразливість KNX Option 1: надмірно жорсткий механізм блокування облікового запису
Виявлено уразливість у KNX Option 1, що дозволяє блокувати пристрої через надмірно жорсткий механізм блокування облікового запису. Рекомендовано перевірити оновлення та обмежити доступ.
- CVSS
- 7.5 HIGH
- EPSS
- 56.18%
- Активно використовується
- так
- Продукт
- KNX Protocol Connection Authorization Option 1
Що відомо
Пристрої KNX з опцією Connection Authorization Option 1 можуть бути заблоковані через надмірно жорсткий механізм блокування облікового запису, що унеможливлює скидання пароля та доступ до пристрою. Зловмисник із доступом до мережі або фізичним доступом до пристрою може встановити BCU ключ, блокуючи пристрій.
Бізнес-вплив
Ця уразливість може призвести до відмови в обслуговуванні пристроїв KNX, що впливає на керування будівельними системами та автоматизацією. Власники інфраструктури ризикують втратити контроль над пристроями, що може спричинити збої в роботі систем безпеки та комфорту. Важливо враховувати цей ризик при плануванні безпеки мережі та фізичного доступу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від KNX Association для усунення цієї уразливості. Обмежте мережевий та фізичний доступ до пристроїв KNX, використовуйте додаткові механізми безпеки, моніторьте журнали подій на предмет підозрілої активності та пріоритезуйте оновлення для пристроїв з опцією Connection Authorization Option 1.