HIDMercury曝严重漏洞,可解锁访问控制系统


据Security Affairs消息,LenelS2 HID Mercury Access Controller存在严重的安全漏洞,攻击者可利用这些漏洞远程解锁访问控制系统。

网络安全公司Trellix的安全研究人员共在LenelS2发现了8个零日漏洞,远程攻击者可以利用这些漏洞执行任意代码、执行命令注入、信息欺骗、写入任意文件和触发拒绝服务 ( DoS) 条件。

Trellix 安全研究人员Steve Povolny 和 Sam Quinn 在报告中指出,这些漏洞可以让攻击者远程解锁门禁系统,破坏警报装置,日志和通知系统的能力。

资料显示,LenelS2 是 HVAC 巨头 Carrier 旗下的高级物理安全解决方案(即访问控制、视频监控和移动认证)提供商,被广泛用于医疗保健、教育、交通和政府设施,一旦漏洞被攻击者利用,那么很有可能造成严重的影响。

简而言之,这些问题可能会被攻击者武器化,以获得完整的系统控制权,包括操纵门锁的能力。其中一个零日漏洞(CVE-2022-31481) 中还包括一个未经身份验证的远程执行漏洞,该漏洞在 CVSS 评分系统中的严重程度为 10 分(满分 10 分)。

其他缺点可能导致命令注入(CVE-2022-31479、CVE-2022-31486)、拒绝服务(CVE-2022-31480、CVE-2022-31482)、用户修改(CVE-2022-31484)、和信息欺骗(CVE-2022-31485)以及实现任意文件写入(CVE-2022-31483)。

研究人员对固件和系统二进制文件进行了逆向工程,并进行了实时调试,八个漏洞中的六个未经身份验证,两个经过身份验证的漏洞可通过网络远程利用。

研究人员表示,通过将两个漏洞链接在一起,我们能够利用访问控制板并远程获得设备的根级别权限。有了这种访问级别,我们创建了一个程序,可以与合法软件一起运行并控制门。这使我们能够解锁任何门并颠覆任何系统监控。

随后,安全人员发布了这些漏洞的PoC测试视频,直观展示了可能出现的攻击。目前,Carrier 已发布了产品安全公告 ,警告客户相关漏洞并敦促他们安装固件更新。

受影响的 LenelS2 部件号包括:

LNL-X2210

S2-LP-1501

LNL-X2220

S2-LP-1502

LNL-X3300

S2-LP-2500

LNL-X4420

S2-LP-4502

LNL-4420

美国网络安全和基础设施安全局 (CISA) 也发布了这些漏洞的公告。

参考来源

https://securityaffairs.co/wordpress/132175/hacking/hid-mercury-access-controller-flaws.html



精彩推荐









大家好,关于键盘数字键怎么解锁很多朋友都还不太明白,不知道是什么意思,那么今天我就来为大家分享一下关于rk61键盘数字键怎么解锁的相关知识,文章篇幅可能较长,还望大家耐心阅读,希望本篇文章对各位有所帮助!键盘数字键打不出来怎么解锁?键盘右侧的数字小键盘按下【num lk】键,如下图所示:..

大家好,今天来给大家分享系统密码时限是什么意思的相关知识,通过是也会对相关问题来为大家分享,如果能碰巧解决你现在面临的问题的话,希望大家别忘了关注下本站哈,接下来我们现在开始吧!密码输入次数超限是什么意思指的是一天的时间密码里输入了超过银行规定的次数。每日网银登录密码连续输错3次..

大家好,小编来为大家解答oppor9锁屏密码忘了怎么才能解锁这个问题,oppor9手机锁屏密码忘了怎么开锁很多人还不知道,现在让我们一起来看看吧!oppor9解锁密码忘记怎么解锁锁屏密码可以起到保护个人隐私的作用,如果您忘记了锁屏密码或者输入锁屏密码无法解锁,请不要着急,尝试按照下面的方法来处理~..

红麒麟牡丹(曾用名:玫红飘香):花红色,皇冠型;花径16x8公分;外瓣6~7轮,内外瓣大小相似,排列整齐,呈半球型,瓣间夹有小量雄蕊,花瓣基部有紫红色晕,雄蕊正常。中花偏..

图片来源:unsplash俄乌冲突不断,欧美国家针对俄罗斯的经济制裁仍在继续。3月10日,谷歌发布公告称,将暂停俄罗斯地区Google Play用户支付。几乎同一时间,有俄媒发..

大家好,今天本篇文章就来给大家分享超市收银系统怎么操作,以及对应的知识和见解,内容偏长哪个,大家要耐心看完哦,希望对各位有所帮助,不要忘了收藏本站喔。超市收银系统如何使用?收银系统基本的操作包括商品录入、收银台交易查询等,具体如下:前台商品录入操作:录入路径:中仑收银系统客户端—..

周末可能和财经相关的十大事件1、上海:3月28日起分区分批实施封控,开展核酸筛查3月27日晚间,上海市新冠肺炎疫情防控工作领导小组办公室发布消息:一、3月28日5时起,我..

周末可能和财经相关的十大事件1、上海:3月28日起分区分批实施封控,开展核酸筛查3月27日晚间,上海市新冠肺炎疫情防控工作领导小组办公室发布消息:一、3月28日5时起,我..

近几年美国在华为身上可谓是费劲了心思,不仅唆使谷歌断供GMS服务,而且还构陷华为5G通信设备存在安全后门,呼吁盟友们联合抵制,甚至还修改规则,切断华为的芯片代工渠道..

点击关注,每天精彩不断!导读:俄市场传来新消息,华为赢了!外媒:不出所料!众所周知,华为公司作为我国第一大的民营科技企业,无论是在自主创新能力方面,还是在综合实..

本篇文章给大家谈谈自动充值,以及自动充值系统平台对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。如何自动充值?很多小伙伴由于工作性质需要经常接听客户电话,这时候如果发现手机停电就很尴尬了~不用怕,最近支付宝和有些手机营业厅都推出了话费自动充值功能,有了这个功能之后再也不用担..

演示机型:华为P50系统版本:HarmonyOS 2APP版本:智慧生活 12.0.4.315鸿蒙系统充电提示音怎么关掉共有2步,以下是华为P50中关掉鸿蒙系统充电提示音的具体操作步..

演示机型:Iphone 13&&Apple Watch Series 7系统版本:iOS15.2iwatch解锁手机怎么设置共有4步,以下是Iphone 13中设置iwatch解锁手机的具体操作..

演示机型:华为MateBook X系统版本:win10win10怎么激活系统共有5步,以下是华为MateBook X中win10激活系统的具体步骤:操作/步骤1搜索框输入右击选项桌面左下角..

【环球网报道】据“今日俄罗斯”(RT)网站报道,俄罗斯国防部3日表示,俄罗斯军队在最新的一系列打击行动中摧毁了多个由美国提供给乌克兰的“海马斯”火箭炮系统,超过200..

演示机型:Iphone 13系统版本:iOS15.2苹果13怎么清理缓存和垃圾清理共有3步,以下是Iphone 13中清理缓存和垃圾清理的具体操作步骤:操作/步骤1设置中点击通用在..

演示机型:华为P50系统版本:HarmonyOS 2 安装鸿蒙系统数据不会丢失。手机系统更新升级不会导致手机中任何软件或数据丢失,更新升级手机一定要在电量充足、网络..

本文由 FreeBuf 来源发布

HIDMercury曝严重漏洞,可解锁访问控制系统

评论问答