Уразливість у Quest KACE SMA 11.0.273 через стандартні облікові дані MySQL

Стандартні облікові дані MySQL у Quest KACE SMA 11.0.273 дозволяють віддаленим зловмисникам отримати привілейований доступ до баз даних.
CVE-2021-32085Database

Уразливість у Quest KACE SMA 11.0.273 через стандартні облікові дані MySQL

Стандартні облікові дані MySQL у Quest KACE SMA 11.0.273 дозволяють віддаленим зловмисникам отримати привілейований доступ до баз даних.

CVSS
-
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Quest KACE Systems Deployment Appliance (SMA) версії 11.0.273 виявлено уразливість, пов’язану з використанням стандартних облікових даних для MySQL. Паролі для облікових записів report та R1 встановлені як box747, що є публічно відомим, що дозволяє віддаленим зловмисникам отримати привілейований доступ до баз даних.

Бізнес-вплив

Ця уразливість може призвести до компрометації конфіденційної інформації, зокрема привілейованих облікових даних для інших систем, що зберігаються у базі даних. Для власників інфраструктури це означає підвищений ризик несанкціонованого доступу та потенційних атак на суміжні системи.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити та змінити стандартні облікові дані MySQL на унікальні та складні паролі. Також слід переглянути політики доступу, обмежити мережевий доступ до баз даних і провести аудит журналів безпеки для виявлення можливих інцидентів. Важливо стежити за оновленнями від виробника та застосовувати патчі, якщо вони будуть випущені.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки