Уразливість у Quest KACE SMA 11.0.273 через жорстко закодований ключ шифрування
Жорстко закодований ключ шифрування в Quest KACE SMA 11.0.273 дозволяє розшифровувати секрети в MySQL, що загрожує безпеці систем.
- CVSS
- -
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Quest KACE Systems Deployment Appliance (SMA) версії 11.0.273 виявлено уразливість через використання жорстко закодованого симетричного ключа шифрування для захисту секретів у базах даних MySQL. Зловмисник, отримавши доступ до сервера MySQL або резервних копій, може розшифрувати ці секрети.
Бізнес-вплив
Розшифровані секрети можуть бути використані для підвищення привілеїв у системі KACE або отримання доступу до інших систем і сервісів з підвищеними правами. Це створює серйозні ризики для безпеки інфраструктури та конфіденційності даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника для усунення цієї уразливості. Тимчасово слід обмежити доступ до серверів MySQL і резервних копій, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту критичних систем.