CVE-2021-32085: Domyślne hasła w Quest KACE SMA 11.0.273 umożliwiają dostęp do bazy MySQL
Domyślne hasła w Quest KACE SMA 11.0.273 umożliwiają zdalny dostęp do MySQL i wyciek wrażliwych danych. Zalecana szybka zmiana haseł i monitoring.
- CVSS
- -
- EPSS
- -
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W wersji 11.0.273 urządzenia Quest KACE Systems Deployment Appliance (SMA) wykryto domyślne, publicznie znane hasła do kont MySQL (box747). Pozwala to zdalnym atakującym na łatwe uzyskanie uprzywilejowanego dostępu do baz danych, które zawierają wrażliwe dane, w tym poświadczenia innych systemów.
Wpływ biznesowy
Administratorzy i właściciele infrastruktury korzystającej z Quest KACE SMA powinni być świadomi, że domyślne hasła umożliwiają nieautoryzowany dostęp do baz danych MySQL, co może prowadzić do wycieku poufnych informacji i kompromitacji innych systemów. Niezabezpieczone bazy danych zwiększają ryzyko ataków i naruszeń bezpieczeństwa w środowisku IT.
Rekomendowane działania administratora
Zaleca się natychmiastową weryfikację i zmianę domyślnych haseł kont MySQL w urządzeniu Quest KACE SMA. Należy również przejrzeć dostęp do baz danych, ograniczyć ekspozycję urządzenia w sieci oraz monitorować logi pod kątem nieautoryzowanych prób dostępu. Warto sprawdzić dostępność aktualizacji bezpieczeństwa od producenta i wdrożyć je priorytetowo.