Sprecher Automation: SPRECON-E series has static default key material for TLS connections
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Los dispositivos de la serie SPRECON-E utilizan las mismas claves de cifrado predeterminadas en todas las unidades, permitiendo que cualquier persona con acceso a la red descifre e intercepte todas las comunicaciones cifradas. Esto pone en riesgo los datos operativos sensibles.
La presencia de claves criptográficas hard-coded (CWE-1394) en la serie SPRECON-E permite que atacantes remotos sin privilegios descifren el tráfico TLS utilizando el material de clave predeterminado conocido. Un atacante en la red puede realizar descifrado pasivo de todas las comunicaciones cifradas, comprometiendo la confidencialidad e integridad de los mensajes sin necesidad de autenticación ni privilegios elevados.