研究者は、キャリアからの産業用アクセス制御システムの重大な欠陥を開示します from thehackernews.com


医療、教育、輸送、および政府施設で広く使用されているCarrierのLenelS2 HID Mercuryアクセス制御システムには、8ものゼロデイ脆弱性が開示されています。
一言で言えば、この問題は悪意のある攻撃者によって武器にされ、ドアロックを操作する機能を含む完全なシステム制御を取得する可能性があります。
Trellixは、前述の2つの弱点を連鎖させることで、デバイスのルートレベルの特権をリモートで取得し、ドアのロックを解除して制御し、システム監視保護を効果的に破壊できると述べました。

コメント

タイトルとURLをコピーしました