2020-10-27 14:55 (화)
허니웰 ICS 소프트웨어 취약점 주의…패스워드 평문저장 등
상태바
허니웰 ICS 소프트웨어 취약점 주의…패스워드 평문저장 등
  • 길민권 기자
  • 승인 2017.02.09 01:16
이 기사를 공유합니다

미국 국토안보부 산업제어시스템 CERT 경고…허니웰, 취약점 패치 공개

IC.jpg
미국 국토안보부(DHS) 산업제어시스템 CERT(ICS-CERT)는 허니웰 XL II 웹 컨트롤러 소프트웨어의 취약점 경고를 발표했다.

이 취약점은 인증정보 보호 문제, 세션 고정, 권한 관리 미흡 및 경로 추적 등 패스워드가 평문으로 저장되어 있는 것이다.

이 취약점은 원격으로 공격이 가능하며, 허니웰 측은 이 취약점 업데이트를 발표했다.

[외신. 2017. 2. 3. & 6. SANS Korea / www.itlkorea.kr]

★정보보안 대표 미디어 데일리시큐!★