CVE-2023-3440: Luka w uprawnieniach domyślnych w Hitachi JP1/Performance Management
Wysokie ryzyko luki w uprawnieniach w Hitachi JP1/Performance Management na Windows. Zalecane szybkie aktualizacje i ograniczenie dostępu.
- CVSS
- 8.4 HIGH
- EPSS
- 8.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- jp1\/performance management
Co wiadomo
W Hitachi JP1/Performance Management na Windows wykryto lukę związaną z nieprawidłowymi domyślnymi uprawnieniami, umożliwiającą manipulację plikami. Dotyczy to wielu wersji komponentów systemu JP1/Performance Management.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 8.4) może pozwolić nieautoryzowanym użytkownikom na modyfikację plików, co może prowadzić do zakłóceń działania systemu monitoringu wydajności. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko naruszenia integralności danych i stabilności środowiska zarządzanego przez JP1.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od producenta Hitachi dla wszystkich używanych wersji JP1/Performance Management. W międzyczasie warto ograniczyć dostęp do systemu tylko do zaufanych użytkowników, przeprowadzić przegląd uprawnień plików oraz monitorować logi pod kątem nietypowych działań. Priorytetowo traktuj wdrożenie poprawek zabezpieczeń.