Dell Wyse ThinOS presenta importanti difetti di sicurezza

Dell Wyse ThinOS presenta importanti difetti di sicurezza

Sono state scoperte due vulnerabilità critiche nei thin client Dell Wyse che potrebbero essere sfruttate in remoto da un utente malintenzionato per eseguire codice dannoso e accedere a file arbitrari. Poiché negli ultimi anni i PC con fattore di forma ridotto sono diventati più potenti, molte aziende, in particolare quelle del settore sanitario, si sono rivolte ai thin client per soddisfare le proprie esigenze informatiche perché occupano molto meno spazio. rispetto a un computer desktop tradizionale. I thin client Dell Wyse sono una scelta popolare tra le aziende e si stima che più di 6.000 organizzazioni li abbiano implementati sulle proprie reti. Dell fornisce il proprio sistema operativo chiamato ThinOS con i suoi dispositivi Wyse e le due vulnerabilità critiche, tracciate come CVE-2020-29492 e CVE-2020-29491, risiedono nel suo sistema operativo. ThinOS può anche essere gestito da remoto e l'azienda con sede ad Austin consiglia agli utenti di configurare un server FTP per i propri dispositivi Wyse per scaricare aggiornamenti, inclusi firmware, pacchetti e impostazioni. Tuttavia, i ricercatori di sicurezza della società di sicurezza informatica CyberMDX, che si concentra sul settore sanitario, hanno scoperto che l’accesso a quasi una dozzina di thin client Dell Wyse tramite FTP era possibile senza credenziali utilizzando un profilo utente anonimo. Hanno anche scoperto che solo il firmware e i pacchetti sono firmati, il che significa che un utente malintenzionato potrebbe utilizzare i file di configurazione INI per prendere di mira le macchine vulnerabili.

Vulnerabilità di ThinOS

Il responsabile della ricerca di CyberMDX Elad Luz ha fornito ulteriori informazioni in un post sul blog su come le credenziali mancanti possono rendere i thin client Dell Wyse vulnerabili agli attacchi, affermando: "Poiché non ci sono credenziali, praticamente chiunque sulla rete può accedere al server FTP e modificare questo INI file che contiene la configurazione dei dispositivi thin client. Inoltre, anche se le credenziali venissero stabilite, verrebbero condivise tra un vasto parco di client, consentendo loro di modificare i reciproci file di configurazione INI. Secondo CyberMDX, sono interessati solo i modelli Wyze 3020, 3030 LT, 3040, 5010, 5040 AIO, 5060, 5070, 5070 Extended, 5470, 5470 AIO e 7010 con ThinOS 8.6 e versioni precedenti, mentre Dell ha rilasciato ThinOS9 per risolvere i due problemi critici vulnerabilità, purtroppo non è più possibile aggiornare Wyze 3020, 3030 LT, 5010, 5040 AIO, 5060 e 7010. Se la tua organizzazione utilizza un modello che non può essere aggiornato, CyberMDX consiglia di disabilitare l'uso di FTP per gli aggiornamenti e di utilizzare invece un metodo alternativo. Nel frattempo, Dell ha emesso un avviso di sicurezza in cui raccomanda alle aziende di utilizzare un protocollo sicuro e di garantire che i propri file server abbiano accesso in sola lettura per mantenere i propri dispositivi al sicuro.