Samsung Data Management Server の「root」アカウントに対するデフォルトパスワード(rkwjsdusrnth)

critical Nessus プラグイン ID 53878

概要

リモートホスト上の管理アカウントは、既知のパスワードを使用しています。

説明

リモートデバイスは、Samsung Integrated Management System DMS(Data Management Server)です。これは、多数のエアコンの管理に使用される埋め込みハードウェアデバイスです。また、これには「rkwjsdusrnth」というパスワードを持つ「root」アカウントがあります。報告によれば、これはファームウェア更新に使用されるデフォルト構成です。

攻撃者は、この問題を利用して、影響を受けるシステムへの管理アクセス権を取得することがあります。

ソリューション

ファイアウォールを使用して、影響を受けるサービスへのアクセスを制限してください。

参考資料

http://www.nessus.org/u?c0842762

プラグインの詳細

深刻度: Critical

ID: 53878

ファイル名: scada_samsung_dms_account_root_rkwjsdusrnth.nbin

バージョン: 1.76

タイプ: remote

ファミリー: SCADA

公開日: 2011/5/11

更新日: 2024/3/19

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

脆弱性公開日: 2011/5/9

参照情報

ICS-ALERT: 11-129-01