Source |
The Hacker News |
Identifiant |
8370316 |
Date de publication |
2023-08-15 22:14:00 (vue: 2023-08-15 18:06:37) |
Titre |
Plusieurs défauts trouvés dans le logiciel ScrutisWeb expose les distributeurs automatiques de billets au piratage distant Multiple Flaws Found in ScrutisWeb Software Exposes ATMs to Remote Hacking |
Texte |
Quatre vulnérabilités de sécurité dans le logiciel de surveillance de la flotte ATM ScrutisWeb fabriquée par Iagona pourraient être exploitées pour se déchaîner à distance dans les distributeurs automatiques de billets, télécharger des fichiers arbitraires et même redémarrer les terminaux.
Les lacunes ont été découvertes par l'équipe Synack Red (SRT) après un engagement client.Les problèmes ont été résolus dans la version 2.1.38 de ScrutisWeb.
"Exploitation réussie de ces
Four security vulnerabilities in the ScrutisWeb ATM fleet monitoring software made by Iagona could be exploited to remotely break into ATMs, upload arbitrary files, and even reboot the terminals.
The shortcomings were discovered by the Synack Red Team (SRT) following a client engagement. The issues have been addressed in ScrutisWeb version 2.1.38.
"Successful exploitation of these |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
addressed arbitrary atm atms been break client could engagement even exploitation exploited exposes files flaws fleet following found four hacking have iagona issues made monitoring multiple reboot red remote remotely scrutisweb security shortcomings software srt successful synack team terminals these upload version vulnerabilities were discovered by |
Tags |
Vulnerability
|
Stories |
|
Move |
|