您现在的位置是:首页 > 互联网 > 正文
Diebold Nixdorf警告客户在旧款ATM中存在RCE错误
发布时间:2022-07-05 02:40:07编辑:来源:
DieboldNixdorf是世界上最大的ATM供应商之一,它将在下周开始通知客户如何保护老式Opteva品牌的ATM免受本周公开披露的远程代码执行(RCE)漏洞的影响。
有关此漏洞的详细信息已于6月4日星期一在Medium上发布,由一群名为NightSt0rm的越南安全研究人员发布。
OS服务通过HTTP保持打开状态
研究人员表示,他们在较老的OptevaATM终端上发现了面向外部的操作系统服务,可能会被滥用以在暴露的系统上植入反向外壳并接管设备。
“潜在暴露是AgilisXFS服务的一部分,使用.Net远程通过外部HTTP通道,”DieboldNixdorf在昨天与ZDNet分享的安全警报中写道,他们计划在周一向客户发送,下周。
该公司表示此服务仅在Opteva版本4.x软件上运行。最新版本不受影响。
ATM制造商已经发布了用于Opteva的AgilisXFS-BulkCashRec(BCRM)版本4.1.22,它将服务的配置从面向外部的HTTP更改为进程间通信。此软件修复程序应防止任何远程攻击者通过Internet或本地网络与设备进行交互。
必须禁用防火墙
“一般情况下,利用正确配置的基于终端的防火墙可以减轻攻击,”DieboldNixdorf发言人在电子邮件中告诉ZDNet。旧的Opteva自动取款机附带了这样的防火墙。
该公司表示,研究人员在测试期间禁用了此防火墙,OptevaATM通常可以安全地抵御使用此漏洞的攻击-除非ATM用户故意禁用防火墙。
但是,该公司正在采取所有必要措施,以警告客户任何错误配置的可能性。除了软件更新,ATM制造商还将包括五个额外的步骤,客户可以实施这些步骤来保护设备免受攻击。
负责任的披露SNAFU
NightSt0rm在他们联系了DieboldNixdorf并且没有得到回复后,本周发布了关于这个极其危险的RCE漏洞的详细信息。
然而,ATM供应商告诉ZDNet这一切都是一个误解。
“不幸的是,他们最初是通过我们网站上的'联系我们'表格与我们联系的,该网站每月收到数百份提交材料,其中有一个关于我们其中一台自动取款机存在安全漏洞的非常普遍的声明,”一位发言人告诉我们。
“他们最初的主张并未被忽视。本周我们一直与他们保持联系以了解更多信息。”
总而言之,除非银行在管理其ATM机队方面非常不专业和草率,否则应该在任何攻击发生之前修补此漏洞。
标签:
猜你喜欢
最新文章
- DeepSeek公告:线上服务遭大规模恶意攻击,暂限非+86手机号注册
- IGN揭秘《刺客信条:影》新实机演示:主角形象深入人心!
- 焕新登场:全新起亚K4紧凑型车图解赏析
- 重庆:2025年将持续推进163项城中村改造项目
- 蔚来乐道春节期间暂停车机升级,2月6日恢复推送服务
- 超有牌面!国产游戏《明末:渊虚之羽》登上英国《EDGE》杂志封面,漫画风女侠惊艳亮相
- 币界网晚间行情速递:BTC比特币报价$103,391.48,日内微跌1.04%
- 暗区突围:全面转载新手必备攻略
- 未来人生:个人满级天赋展示与深度评价(五)
- 探索功夫英雄的奇妙世界:玩法特色与剧情概览
- 最后一波福利!速来领取《黑神话:悟空》限定红包封面!
- 《暗黑4》Steam史无前例大促:标准版仅售191.4元,速来抢购!
- 广东:2027年目标全面构建绿色低碳循环经济体系
- 金价飙升,直逼840元大关!黄金店铺春节延期休假,蛇金饰品与足金手机贴受热捧!
- 《宝可梦卡牌P》新扩展包时空激战1月30日震撼发布,帝牙卢卡荣耀参战
- 截至今晨7点,全国172个公路路段受雨雪寒潮侵袭影响
- 币界网晚间行情速递:DOT波卡币攀升至6.446美元/枚,日内涨幅达2.01%
- 《龙腾世纪4》销量惨淡致EA股价暴跌21.25%!市场反应强烈
- 比亚迪海豹汽车OTA升级:全新引入城市领航功能等重磅更新
- 特朗普透露或于30日天内决断TikTok命运
- 10亿基金助力,中部城市赣州抢占人形机器人产业先机
- 《蛋仔派对》服务器崩溃引发玩家不满,官方深夜致歉并修复问题
- Stellantis重启美国贝尔维迪尔工厂,千余员工将重返岗位
- 一鸣食品全资子公司增资扩建:1.32亿打造4500头规模繁育基地