CVE-2024-1345: podatność w laborofficefree związana ze słabym hasłem root do bazy MySQL
Podatność CVE-2024-1345 w laborofficefree 19.10 umożliwia atak brute force na słabe hasło root bazy MySQL. Zalecane jest wzmocnienie zabezpieczeń.
- CVSS
- 6.8 MEDIUM
- EPSS
- 4.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- laborofficefree
Co wiadomo
W wersji 19.10 oprogramowania laborofficefree wykryto słabe hasło root do bazy MySQL, co umożliwia atakującemu przeprowadzenie ataku brute force i łatwe odkrycie hasła root. Podatność ta ma ocenę CVSS 6.8 (średnia).
Wpływ biznesowy
Słabe hasło root do bazy danych MySQL może pozwolić nieautoryzowanym osobom na dostęp do krytycznych danych i potencjalne przejęcie kontroli nad bazą danych. Może to prowadzić do wycieku danych, modyfikacji informacji lub zakłóceń w działaniu systemu. Operatorzy powinni traktować tę lukę jako istotne zagrożenie dla integralności i poufności danych.
Rekomendowane działania administratora
Zaleca się natychmiastową weryfikację i zmianę hasła root do bazy MySQL na silne, unikalne hasło. Należy również sprawdzić dostępność aktualizacji lub poprawek od dostawcy laborofficefree oraz ograniczyć dostęp do bazy danych tylko do zaufanych adresów IP. Monitorowanie logów pod kątem prób nieautoryzowanego dostępu jest wskazane, a ryzyko należy uwzględnić w procesie priorytetyzacji działań bezpieczeństwa.