Eigenaren van een HP StorageWorks P2000 G3 opslagsysteem zijn gewaarschuwd voor een backdoor, waardoor aanvallers toegang tot het apparaat kunnen krijgen. Het probleem wordt veroorzaakt door een verborgen gebruiker die in het systeem is ingebouwd en niet in het gebruikersoverzicht verschijnt. Iedereen kan met de gebruikersnaam "admin" en wachtwoord "!admin" als deze gebruiker inloggen. Daarbij is het niet mogelijk voor beheerders om het wachtwoord te wijzigen.
SecurityWeek liet in eerste instantie weten dat het om de HP MSA2000 G3 systemen gaat, maar in een reactie zegt HP dat alleen de HP StorageWorks P2000 G3 oplossing risico loopt. Inmiddels is er een "fix" voor het systeem uitgebracht.
Verborgen en 'hard coded' gebruikers vormen een serieus probleem. Onlangs werd een dergelijk account bij Cisco Unified Video Conferencing oplossingen ontdekt en gebruikte ook de Stuxnet-worm een vast account in de Siemens WinCC software.
Deze posting is gelocked. Reageren is niet meer mogelijk.