VulnĂ©rabilitĂ©s critiques sur les plieuses-insĂ©reuses Quadient DS-700iQ : chaĂźne dâattaque jusquâau dump dâidentifiants
Selon Trustwave SpiderLabs (SpiderLabs Blog), des vulnĂ©rabilitĂ©s critiques affectent la machine de mise sous pli haut volume Quadient DS-700iQ, permettant une chaĂźne dâattaque complĂšte depuis la sortie du mode kiosque jusquâau compromis dâidentifiants et un possible pivot vers les rĂ©seaux dâentreprise. Le rapport dĂ©crit une progression dâattaque qui dĂ©bute par des failles de type race condition dans le client lourd IMOS provoquant des crashs et lâexposition du Windows sous-jacent, se poursuit par lâexploitation dâun accĂšs physique non sĂ©curisĂ© au PC contrĂŽleur (ports USB accessibles), et aboutit Ă lâexĂ©cution de code arbitraire, la dĂ©sactivation des mĂ©canismes de sĂ©curitĂ© et lâextraction dâidentifiants en clair. Le fournisseur nâa pas rĂ©pondu aux dĂ©marches de divulgation responsable et lâattribution de CVE est en attente. ...