главное в кибербезопасности Читать в канале
Уязвимости 17 сентября 2026 2 мин

Bransys ELD имеет уязвимости: доступ к данным и прошивке через жёстко закодированные учётные данные

Уязвимости Bransys ELD позволяют получить доступ к данным и прошивке

Успешная эксплуатация уязвимостей в системе Bransys ELD может привести к несанкционированному доступу к телеметрическим данным и прошивке устройства. Уязвимости затрагивают версии Bransys ELD для Android и iOS.

Bransys ELD передаёт данные и прошивку через жёстко закодированные учётные данные

Bransys ELD — это система электронного журнала водителя (ELD), используемая в транспортной отрасли. Она собирает и передаёт телеметрические данные. Продукт развёрнут в США и относится к критической инфраструктуре в сфере транспортных систем. Уязвимости были обнаружены Джейми Лайтфутом и переданы в CISA.

Актуальны версии Android 11.00.00 и iOS 1.1.54 и старше

Уязвимость CVE-2026-86520 связана с использованием жёстко закодированных учётных данных MQTT. Это предоставляет доступ к данным всех активных устройств, подключённых к затронутому MQTT-брокеру. CVSS v3.1 оценивает её в 7.5 (HIGH), CVSS v4.0 — в 8.7 (HIGH). Уязвимость CVE-2026-86689 позволяет передавать конфиденциальную информацию в открытом виде. Атакующий может подключиться к брокеру и прочитать все данные. CVSS v3.1 оценивает её в 5.9 (MEDIUM), CVSS v4.0 — в 8.2 (HIGH). Уязвимость CVE-2026-77960 связана с жёстко закодированными учётными данными FTP, которые позволяют подключаться к серверу и читать данные. CVSS v3.1 оценивает её в 5.3 (MEDIUM), CVSS v4.0 — в 6.9 (MEDIUM).

Обновиться до актуальных версий через магазин приложений

Bransys рекомендует пользователям обновить систему через магазин приложений. Для Android требуется версия 11.00.00 или новее, для iOS — версия 1.1.54 или новее. CISA советует минимизировать сетевое подключение устройств и систем управления, не предоставляя к ним доступ из интернета. Сети управления и удалённые устройства следует размещать за межсетевыми экранами и изолировать от корпоративных сетей. При необходимости удалённого доступа использовать более безопасные методы, такие как VPN, с учётом их уязвимостей и необходимости обновления до актуальных версий. Организациям следует проводить анализ влияния и оценку рисков перед внедрением мер защиты. При обнаружении подозрительной активности необходимо следовать внутренним процедурам и сообщать о находках в CISA.

Опубликовано в канале 17 сентября, 20:04

Каждый материал сайта выходит в канале в тот же момент.

Источник: CISA