CVE-2022-44589: podatność w miniOrange Google Authenticator

Wysokie ryzyko wycieku danych w miniOrange Google Authenticator dla WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2022-44589CVSS 8.1CMS

CVE-2022-44589: podatność w miniOrange Google Authenticator

Wysokie ryzyko wycieku danych w miniOrange Google Authenticator dla WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
8.1 HIGH
EPSS
49.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
google authenticator

Co wiadomo

Wtyczka miniOrange Google Authenticator dla WordPressa zawiera lukę umożliwiającą nieautoryzowany dostęp do wrażliwych informacji. Problem dotyczy wersji do 5.6.1 i może prowadzić do ujawnienia danych uwierzytelniających.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z miniOrange Google Authenticator istnieje ryzyko naruszenia bezpieczeństwa kont użytkowników poprzez wyciek danych uwierzytelniających. Może to skutkować nieautoryzowanym dostępem do systemów i danych firmowych, co wymaga szybkiej reakcji i oceny ryzyka.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki miniOrange Google Authenticator i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję usługi, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS