Уразливість у Quest KACE SMA 11.0.273 через стандартні облікові дані FTP

Стандартні облікові дані FTP у Quest KACE SMA 11.0.273 дозволяють віддалений привілейований доступ до резервних копій MySQL.
CVE-2021-32087Database

Уразливість у Quest KACE SMA 11.0.273 через стандартні облікові дані FTP

Стандартні облікові дані FTP у Quest KACE SMA 11.0.273 дозволяють віддалений привілейований доступ до резервних копій MySQL.

CVSS
-
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Quest KACE Systems Deployment Appliance (SMA) версії 11.0.273 виявлено уразливість через використання стандартних облікових даних для FTP-акаунта kbftp з публічно відомим паролем getbxf. Це дозволяє віддаленим зловмисникам отримати привілейований доступ до FTP-сервісу, де зберігаються резервні копії MySQL із чутливою інформацією.

Бізнес-вплив

Для ІТ-операторів і власників інфраструктури ця уразливість означає ризик компрометації конфіденційних даних, включно з привілейованими обліковими записами інших систем, що зберігаються у базі даних. Зловмисники можуть отримати контроль над резервними копіями, що може призвести до витоку інформації та порушення безпеки систем.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від виробника Quest для SMA, змінити стандартні облікові дані, обмежити доступ до FTP-сервісу, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту резервних копій і баз даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки