CVE-2021-32085: Domyślne hasła w Quest KACE SMA 11.0.273 umożliwiają dostęp do bazy MySQL

Domyślne hasła w Quest KACE SMA 11.0.273 umożliwiają zdalny dostęp do MySQL i wyciek wrażliwych danych. Zalecana szybka zmiana haseł i monitoring.
CVE-2021-32085Database

CVE-2021-32085: Domyślne hasła w Quest KACE SMA 11.0.273 umożliwiają dostęp do bazy MySQL

Domyślne hasła w Quest KACE SMA 11.0.273 umożliwiają zdalny dostęp do MySQL i wyciek wrażliwych danych. Zalecana szybka zmiana haseł i monitoring.

CVSS
-
EPSS
-
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W wersji 11.0.273 urządzenia Quest KACE Systems Deployment Appliance (SMA) wykryto domyślne, publicznie znane hasła do kont MySQL (box747). Pozwala to zdalnym atakującym na łatwe uzyskanie uprzywilejowanego dostępu do baz danych, które zawierają wrażliwe dane, w tym poświadczenia innych systemów.

Wpływ biznesowy

Administratorzy i właściciele infrastruktury korzystającej z Quest KACE SMA powinni być świadomi, że domyślne hasła umożliwiają nieautoryzowany dostęp do baz danych MySQL, co może prowadzić do wycieku poufnych informacji i kompromitacji innych systemów. Niezabezpieczone bazy danych zwiększają ryzyko ataków i naruszeń bezpieczeństwa w środowisku IT.

Rekomendowane działania administratora

Zaleca się natychmiastową weryfikację i zmianę domyślnych haseł kont MySQL w urządzeniu Quest KACE SMA. Należy również przejrzeć dostęp do baz danych, ograniczyć ekspozycję urządzenia w sieci oraz monitorować logi pod kątem nieautoryzowanych prób dostępu. Warto sprawdzić dostępność aktualizacji bezpieczeństwa od producenta i wdrożyć je priorytetowo.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS