CVE-2023-3440: Уразливість неправильних дозволів у Hitachi JP1/Performance Management на Windows
Виявлено уразливість неправильних дозволів у Hitachi JP1/Performance Management на Windows, що дозволяє маніпулювати файлами. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 8.4 HIGH
- EPSS
- 8.79%
- Активно використовується
- немає в KEV
- Продукт
- jp1\/performance management
Що відомо
Уразливість неправильних стандартних дозволів у Hitachi JP1/Performance Management на Windows дозволяє маніпулювати файлами. Проблема зачіпає численні версії компонентів JP1/Performance Management, що може призвести до несанкціонованого доступу або зміни файлів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити порушення цілісності даних і потенційно вплинути на стабільність системи моніторингу продуктивності. Високий рівень CVSS (8.4) вказує на серйозність проблеми, що вимагає оперативного реагування для запобігання можливим атакам або зловживанням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Hitachi для відповідних версій JP1/Performance Management і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали подій на предмет підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризиків.