CVE-2023-3440: Luka w uprawnieniach domyślnych w Hitachi JP1/Performance Management

Wysokie ryzyko luki w uprawnieniach w Hitachi JP1/Performance Management na Windows. Zalecane szybkie aktualizacje i ograniczenie dostępu.
CVE-2023-3440CVSS 8.4Windows

CVE-2023-3440: Luka w uprawnieniach domyślnych w Hitachi JP1/Performance Management

Wysokie ryzyko luki w uprawnieniach w Hitachi JP1/Performance Management na Windows. Zalecane szybkie aktualizacje i ograniczenie dostępu.

CVSS
8.4 HIGH
EPSS
8.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
jp1\/performance management

Co wiadomo

W Hitachi JP1/Performance Management na Windows wykryto lukę związaną z nieprawidłowymi domyślnymi uprawnieniami, umożliwiającą manipulację plikami. Dotyczy to wielu wersji komponentów systemu JP1/Performance Management.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 8.4) może pozwolić nieautoryzowanym użytkownikom na modyfikację plików, co może prowadzić do zakłóceń działania systemu monitoringu wydajności. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko naruszenia integralności danych i stabilności środowiska zarządzanego przez JP1.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od producenta Hitachi dla wszystkich używanych wersji JP1/Performance Management. W międzyczasie warto ograniczyć dostęp do systemu tylko do zaufanych użytkowników, przeprowadzić przegląd uprawnień plików oraz monitorować logi pod kątem nietypowych działań. Priorytetowo traktuj wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS