CVE-2021-32087: Domyślne hasło konta FTP w Quest KACE SMA 11.0.273 umożliwia dostęp do kopii zapasowych MySQL
Luka CVE-2021-32087 pozwala na dostęp do kopii zapasowych MySQL przez domyślne hasło FTP w Quest KACE SMA 11.0.273. Zalecana szybka zmiana poświadczeń.
- CVSS
- -
- EPSS
- -
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W wersji 11.0.273 urządzenia Quest KACE Systems Deployment Appliance (SMA) konto kbftp ma domyślne, publicznie znane hasło 'getbxf'. Pozwala to zdalnym atakującym na łatwe uzyskanie uprzywilejowanego dostępu do interfejsu FTP, gdzie przechowywane są kopie zapasowe bazy MySQL zawierające wrażliwe dane, w tym poświadczenia innych systemów.
Wpływ biznesowy
Atakujący mogą wykorzystać domyślne hasło do konta FTP, aby uzyskać dostęp do krytycznych kopii zapasowych baz danych, co stwarza ryzyko wycieku poufnych informacji i eskalacji uprawnień w infrastrukturze IT. Organizacje korzystające z tej wersji urządzenia powinny traktować tę lukę jako poważne zagrożenie dla bezpieczeństwa danych i integralności systemów.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie i zmianę domyślnych poświadczeń konta kbftp oraz przegląd konfiguracji urządzenia Quest KACE SMA. Należy również ograniczyć dostęp do interfejsu FTP, monitorować logi pod kątem nieautoryzowanych prób dostępu oraz skontaktować się z dostawcą w celu uzyskania aktualizacji lub łatek zabezpieczających.