CVE-2024-22432: podatność w Dell Networker umożliwiająca ujawnienie haseł MySQL

Wykryto podatność w Dell Networker 19.9 i starszych, umożliwiającą ujawnienie haseł MySQL. Zalecane szybkie aktualizacje i ograniczenie dostępu.
CVE-2024-22432CVSS 7.8Database

CVE-2024-22432: podatność w Dell Networker umożliwiająca ujawnienie haseł MySQL

Wykryto podatność w Dell Networker 19.9 i starszych, umożliwiającą ujawnienie haseł MySQL. Zalecane szybkie aktualizacje i ograniczenie dostępu.

CVSS
7.8 HIGH
EPSS
3.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
networker

Co wiadomo

W wersji Networker 19.9 i wcześniejszych odkryto podatność polegającą na przechowywaniu haseł w postaci niezaszyfrowanej w tymczasowym pliku konfiguracyjnym podczas tworzenia kopii zapasowej bazy NMDA MySQL. Użytkownik z niskimi uprawnieniami na systemie klienta Networker może wykorzystać tę lukę do uzyskania danych uwierzytelniających do bazy danych MySQL.

Wpływ biznesowy

Eksploatacja podatności może prowadzić do ujawnienia poświadczeń bazy danych, co umożliwia atakującemu dostęp do danych aplikacji z uprawnieniami konta bazy. Może to skutkować naruszeniem integralności i poufności danych, a także potencjalnym dalszymi atakami na infrastrukturę IT.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować dostępność aktualizacji lub łatek od producenta Dell dla Networker i niezwłocznie je zastosować. W przypadku braku dostępnych poprawek zaleca się ograniczenie dostępu użytkowników o niskich uprawnieniach do systemów klienckich Networker, monitorowanie logów pod kątem podejrzanej aktywności oraz przegląd konfiguracji kopii zapasowych pod kątem przechowywania haseł w postaci jawnej.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS