Grundlegend gibt es zwei Probleme. Es gibt ein root Account und einen Dienst mit dem sich dieser nutzen lässt.
Das ist auch kein Geheimnis und die Geräte sind ausschließlich für isolierte Netzwerke konstruiert. Welchen Technischen Stand hat die VxWorks Version in den Geräten?
Wie hoch ist das Risiko das diese Lücke ausgenutzt wird?
Wenn wir das Faß wirklich aufmachen werden wir feststellen das kein Netzwerkfähiges Gerät unser Branche als „sicher“ bezeichnet werden kann.
Also wer Netzwerke nach außen öffnet muss diese auch absichern.