CVE-2024-22432: уразливість у Dell Networker, що дозволяє викриття паролів MySQL

Уразливість у Dell Networker 19.9 і раніших версіях дозволяє викриття паролів MySQL через тимчасові файли під час резервного копіювання.
CVE-2024-22432CVSS 7.8Database

CVE-2024-22432: уразливість у Dell Networker, що дозволяє викриття паролів MySQL

Уразливість у Dell Networker 19.9 і раніших версіях дозволяє викриття паролів MySQL через тимчасові файли під час резервного копіювання.

CVSS
7.8 HIGH
EPSS
3.44%
Активно використовується
немає в KEV
Продукт
networker

Що відомо

У Dell Networker версії 19.9 та раніших виявлено уразливість, через яку під час резервного копіювання тимчасовий конфігураційний файл містить пароль у відкритому вигляді. Користувачі з низькими привілеями на клієнтській системі можуть отримати доступ до цих даних, що призводить до викриття облікових даних MySQL.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам отримати облікові дані бази даних MySQL, що використовуються додатком, і отримати несанкціонований доступ з привілеями скомпрометованого облікового запису. Це створює ризик витоку даних та порушення цілісності бази даних, що може негативно вплинути на бізнес-операції та безпеку інформації.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень або патчів від Dell для Networker, обмежити доступ користувачів з низькими привілеями до клієнтських систем, де виконується резервне копіювання, а також провести аудит логів на предмет підозрілої активності. Рекомендується також розглянути заходи з шифрування конфігураційних файлів та обмеження зберігання паролів у відкритому вигляді.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки