Sprecher Automation: SPRECON-E series has static default key material for TLS connections
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Os dispositivos da série SPRECON-E usam as mesmas chaves de criptografia padrão em todas as unidades, permitindo que qualquer pessoa com acesso à rede descriptografe e intercepte todas as comunicações criptografadas. Isso coloca dados operacionais sensíveis em risco.
A presença de chaves criptográficas hard-coded (CWE-1394) na série SPRECON-E permite que atacantes remotos não privilegiados descriptografem o tráfego TLS usando o material de chave padrão conhecido. Um atacante na rede pode realizar descriptografia passiva de todas as comunicações criptografadas, comprometendo confidencialidade e integridade das mensagens sem necessidade de autenticação ou privilégios elevados.