CVE-2024-1345: podatność w laborofficefree związana ze słabym hasłem root do bazy MySQL

Podatność CVE-2024-1345 w laborofficefree 19.10 umożliwia atak brute force na słabe hasło root bazy MySQL. Zalecane jest wzmocnienie zabezpieczeń.
CVE-2024-1345CVSS 6.8Database

CVE-2024-1345: podatność w laborofficefree związana ze słabym hasłem root do bazy MySQL

Podatność CVE-2024-1345 w laborofficefree 19.10 umożliwia atak brute force na słabe hasło root bazy MySQL. Zalecane jest wzmocnienie zabezpieczeń.

CVSS
6.8 MEDIUM
EPSS
4.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
laborofficefree

Co wiadomo

W wersji 19.10 oprogramowania laborofficefree wykryto słabe hasło root do bazy MySQL, co umożliwia atakującemu przeprowadzenie ataku brute force i łatwe odkrycie hasła root. Podatność ta ma ocenę CVSS 6.8 (średnia).

Wpływ biznesowy

Słabe hasło root do bazy danych MySQL może pozwolić nieautoryzowanym osobom na dostęp do krytycznych danych i potencjalne przejęcie kontroli nad bazą danych. Może to prowadzić do wycieku danych, modyfikacji informacji lub zakłóceń w działaniu systemu. Operatorzy powinni traktować tę lukę jako istotne zagrożenie dla integralności i poufności danych.

Rekomendowane działania administratora

Zaleca się natychmiastową weryfikację i zmianę hasła root do bazy MySQL na silne, unikalne hasło. Należy również sprawdzić dostępność aktualizacji lub poprawek od dostawcy laborofficefree oraz ograniczyć dostęp do bazy danych tylko do zaufanych adresów IP. Monitorowanie logów pod kątem prób nieautoryzowanego dostępu jest wskazane, a ryzyko należy uwzględnić w procesie priorytetyzacji działań bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS