Smart-UPS via beveiligingslek kwetsbaar voor vernietiging

16-03-2022

Securitybedrijf Armis heeft via recent onderzoek bekend gemaakt dat verschillende Smart-UPS modellen van het merk APC kwetsbaar zijn voor vernietiging van het complete apparaat door middel van een ernstig beveiligingslek. APC heeft enkele firmware updates uitgebracht om deze lekken te dichten.

Een Smart-UPS fungeert als back-up bij stroomuitval. De Smart-UPS modellen verbinden zichzelf met de cloud, waardoor het mogelijk is om apparaten op afstand te bedienen. In totaal wist Armis drie kwetsbaarheden binnen de APC Smart-UPS modellen te vinden die het mogelijk maken om deze apparaten van afstand te vernietigen. Twee van deze kwetsbaarheden bevonden zich in de TLS-verbinding tussen de UPS en de cloud. Tevens wist men via het onderzoek te constateren dat de apparaten onvoldoende controleren op recente firmware updates. Hierdoor is het mogelijk voor een aanvaller om ongesigneerde firmware op afstand op de UPS-apparaten te installeren.

beveiligingslekken-apc-smart-ups

Nieuwsbrief

Maandelijks sturen wij een nieuwsbrief met daarin de laatste tips, aanbiedingen en nieuws over ICT, telefonie en printing.


CCO ict diensten - persoonlijk & professioneel