Уязвимость в Oracle Micros угрожает безопасности корпоративных данных

Тема в разделе "Новости из СМИ", создана пользователем Stelliton, 31 янв 2018.

  1. Stelliton

    Stelliton Moder Модератор форума

    [​IMG]
    Уязвимость позволяет неавторизованному злоумышленнику получить доступ к базе данных PoS-сервера.

    Исследователь безопасности из компании ERPScan Дмитрий Частухинобнаружилв программном обеспечении для PoS-терминалов Oracle Micros опасную уязвимость, позволяющую неавторизованному злоумышленнику получить доступ к базе данных PoS-сервера.

    По словам исследователя, атакующий с доступом к уязвимым кассовым терминалам, например, сотрудник магазина, может прочитать локальные файлы, найти в них имена пользователей и пароли и с их помощью получить полный доступ к базе данных.

    Если злоумышленнику неизвестно, может ли устройство быть атаковано, он может просканировать сеть. Задача облегчается, если устройства подключены к одной локальной сети магазина.

    По словам представителей Oracle, уязвимость былаисправленаранее в этом месяце. После этого исследователи из ERPScanопубликовалиPoC-эксплоит для данной проблемы.
    По поводу рекламы писать в ЛС!
    08.03


    26.04
     

Поделиться этой страницей