Уразливість у Quest KACE SMA 11.0.273 через стандартні облікові дані FTP
Стандартні облікові дані FTP у Quest KACE SMA 11.0.273 дозволяють віддалений привілейований доступ до резервних копій MySQL.
- CVSS
- -
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Quest KACE Systems Deployment Appliance (SMA) версії 11.0.273 виявлено уразливість через використання стандартних облікових даних для FTP-акаунта kbftp з публічно відомим паролем getbxf. Це дозволяє віддаленим зловмисникам отримати привілейований доступ до FTP-сервісу, де зберігаються резервні копії MySQL із чутливою інформацією.
Бізнес-вплив
Для ІТ-операторів і власників інфраструктури ця уразливість означає ризик компрометації конфіденційних даних, включно з привілейованими обліковими записами інших систем, що зберігаються у базі даних. Зловмисники можуть отримати контроль над резервними копіями, що може призвести до витоку інформації та порушення безпеки систем.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від виробника Quest для SMA, змінити стандартні облікові дані, обмежити доступ до FTP-сервісу, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту резервних копій і баз даних.