image

Duizenden toegangssystemen Linear eMerge E3 via kritiek lek over te nemen

woensdag 6 november 2024, 15:50 door Redactie, 1 reacties

Duizenden systemen waarmee organisaties de toegang tot gebouwen beheren zijn door middel van een kritieke kwetsbaarheid op afstand door een ongeauthenticeerde aanvaller over te nemen. De fabrikant werd vijf maanden geleden ingelicht, maar heeft nog altijd geen beveiligingsupdate uitgebracht. Het probleem is aanwezig in de Linear eMerge E3 van fabrikant Nice.

De Linear eMerge is een browser-gebaseerd toegangsplatform waarmee organisaties de fysieke toegang tot hun gebouwen kunnen beheren. Via het systeem kunnen beheerders toegangspermissies instellen, het binnenkomen van personen monitoren en overzichten genereren. Het systeem biedt ook een webportaal waarmee het mogelijk is om op afstand op het systeem in te loggen.

Een kwetsbaarheid in de oplossing maakt command injection mogelijk, waardoor een ongeauthenticeerde aanvaller op afstand willekeurige commando's op het systeem kan uitvoeren. Hoewel Nice werd geïnformeerd over het beveiligingslek is een update nog niet beschikbaar. Securitybedrijf Censys voerde een online scan uit en ontdekte meer dan 2700 webportalen die vanaf internet toegankelijk zijn en risico lopen.

Organisaties wordt geadviseerd om de systemen offline te halen, netwerksegmentatie toe te passen, toegang door ongeautoriseerde personen te beperken en het monitoren op verdacht gedrag. De impact van de kwetsbaarheid (CVE-2024-9441) is op een schaal van 1 tot en met 10 beoordeeld met een 9.8.

Reacties (1)
06-11-2024, 18:49 door Anoniem
Digitaal hm?
Vroeger gebruikte men sloten en sleutels, en toch werd er vreemd genoeg niet elke dag ingebroken, hoe hebben we ooit de jaren '80 overleefd vraag ik me soms af...
Toen ik een 3-sterren SKG keurmerk cilinder op mijn voordeur installeerde en een anti-inbraakstrip snapte de buren niet waarom ik dat deed, zij hebben het tot op heden nog niet gedaan.
Als inbrekers een goede anti-inbraakbebeiliging zien en een mooi electronisch alarm gaan ze gewoon naar een makkelijker deur; waarschijnlijk naar die van de buren, voor hen is het nu dus een klein beetje onveiliger dankzij mij, maar het is ieder voor zichzelf, en ik ben verantwoordelijk over mijn eigen spulletjes, en zij niet.
Een beetje kerntrekken en een twee sterren cilinder ligt open, is niet van gehard staal, en anders gaat er gewoon een breekijzertje tussen de deur als men op Facebook de inbreker (een van hun duizenden zogenaamde vrienden of een nep-oom) heeft laten weten dat ze niet thuis zijn via hun mooie vakantiefoto's.
Als men een ruitje met enkelglas onderaan de deur heeft; monteer er tralies achter.
En onthoud; uw sterkste beveiliging is zo krachtig als uw zwakste schakel, dat geldt in de digitale wereld eveneens.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.