Dell Wyse ThinOS har stora säkerhetsfel

Dell Wyse ThinOS har stora säkerhetsfel

Två kritiska sårbarheter har upptäckts i Dell Wyse-tunna klienter som en angripare kan utnyttja på distans för att exekvera skadlig kod och komma åt godtyckliga filer. Eftersom datorer med små formfaktorer har blivit kraftfullare under de senaste åren har många företag, särskilt de inom hälso- och sjukvården, vänt sig till tunna klienter för sina datorbehov eftersom de tar upp mycket mindre utrymme. än en traditionell stationär dator. Dell Wyse tunna klienter är ett populärt val bland företag och det uppskattas att mer än 6.000 2020 organisationer har distribuerat dem i sina nätverk. Dell levererar sitt eget operativsystem kallat ThinOS med sina Wyse-enheter och de två kritiska sårbarheterna, spårade som CVE-29492-2020 och CVE-29491-XNUMX, finns i dess operativsystem. ThinOS kan också underhållas på distans, och det Austin-baserade företaget rekommenderar att användare konfigurerar en FTP-server för sina Wyse-enheter för att ladda ner uppdateringar, inklusive firmware, paket och inställningar. Säkerhetsforskare från cybersäkerhetsföretaget CyberMDX, som fokuserar på sjukvårdsindustrin, fann dock att det var möjligt att komma åt nästan ett dussin Dell Wyse-tunna klienter via FTP utan inloggningsuppgifter med en användarprofil. De upptäckte också att endast firmware och paket är signerade, vilket innebär att en angripare kan använda INI-konfigurationsfiler för att rikta sig mot sårbara maskiner.

ThinOS sårbarheter

CyberMDX forskningschef Elad Luz gav ytterligare insikt i ett blogginlägg om hur brist på referenser kan göra Dell Wyse tunna klienter sårbara för attacker, och sa: "Eftersom det inte finns några referenser kan praktiskt taget vem som helst i nätverket komma åt FTP-servern och ändra denna INI-fil som innehåller konfigurationen av tunna klientenheter. Även om autentiseringsuppgifterna var etablerade, skulle de delas mellan en stor flotta av klienter, vilket gör att de kan modifiera varandras INI-konfigurationsfiler. Enligt CyberMDX är det bara Wyze 3020, 3030 LT, 3040, 5010, 5040 AIO, 5060, 5070, 5070 Extended, 5470, 5470 AIO och 7010-modeller som kör ThinOS 8.6 och nedan som påverkas av de kritiska sårbarheterna för ThinOS 9 och nedan. , Wyze 3020, 3030 LT, 5010, 5040 AIO, 5060 och 7010 är tyvärr inte längre uppdateringsbara. Om din organisation använder en modell som inte är uppdateringsbar rekommenderar CyberMDX att du inaktiverar användningen av FTP för uppdateringar och använder en lösning istället.Meanwhile , utfärdade Dell en säkerhetsrådgivning som rekommenderar att företag använder ett säkert protokoll och ser till att deras filservrar har skrivskyddad åtkomst för att hålla sina enheter säkra.Via BleepingComputer