Уразливість у Quest KACE SMA 11.0.273 через жорстко закодований ключ шифрування

Жорстко закодований ключ шифрування в Quest KACE SMA 11.0.273 дозволяє розшифровувати секрети в MySQL, що загрожує безпеці систем.
CVE-2021-32086Database

Уразливість у Quest KACE SMA 11.0.273 через жорстко закодований ключ шифрування

Жорстко закодований ключ шифрування в Quest KACE SMA 11.0.273 дозволяє розшифровувати секрети в MySQL, що загрожує безпеці систем.

CVSS
-
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Quest KACE Systems Deployment Appliance (SMA) версії 11.0.273 виявлено уразливість через використання жорстко закодованого симетричного ключа шифрування для захисту секретів у базах даних MySQL. Зловмисник, отримавши доступ до сервера MySQL або резервних копій, може розшифрувати ці секрети.

Бізнес-вплив

Розшифровані секрети можуть бути використані для підвищення привілеїв у системі KACE або отримання доступу до інших систем і сервісів з підвищеними правами. Це створює серйозні ризики для безпеки інфраструктури та конфіденційності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника для усунення цієї уразливості. Тимчасово слід обмежити доступ до серверів MySQL і резервних копій, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки