CVE-2024-22901: Уразливість у Vinchin Backup & Recovery через стандартні облікові дані MySQL

Виявлено критичну уразливість CVE-2024-22901 у Vinchin Backup & Recovery через стандартні облікові дані MySQL. Рекомендується перевірити оновлення та посилити безпеку.
CVE-2024-22901CVSS 9.8Database

CVE-2024-22901: Уразливість у Vinchin Backup & Recovery через стандартні облікові дані MySQL

Виявлено критичну уразливість CVE-2024-22901 у Vinchin Backup & Recovery через стандартні облікові дані MySQL. Рекомендується перевірити оновлення та посилити безпеку.

CVSS
9.8 CRITICAL
EPSS
62.25%
Активно використовується
немає в KEV
Продукт
vinchin backup and recovery

Що відомо

У версії 7.2 Vinchin Backup & Recovery виявлено використання стандартних облікових даних MySQL, що створює критичну уразливість із CVSS 9.8. Це може дозволити неавторизований доступ до бази даних і потенційно призвести до компрометації системи резервного копіювання.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає високий ризик несанкціонованого доступу до резервних даних, що може спричинити втрату або зміну важливої інформації. Вразливість може негативно вплинути на цілісність і доступність систем резервного копіювання, що критично для бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від виробника Vinchin для усунення цієї уразливості. Якщо оновлення недоступні, слід змінити стандартні облікові дані MySQL, обмежити доступ до бази даних, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту резервних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки