CVE-2024-22901: Уразливість у Vinchin Backup & Recovery через стандартні облікові дані MySQL
Виявлено критичну уразливість CVE-2024-22901 у Vinchin Backup & Recovery через стандартні облікові дані MySQL. Рекомендується перевірити оновлення та посилити безпеку.
- CVSS
- 9.8 CRITICAL
- EPSS
- 62.25%
- Активно використовується
- немає в KEV
- Продукт
- vinchin backup and recovery
Що відомо
У версії 7.2 Vinchin Backup & Recovery виявлено використання стандартних облікових даних MySQL, що створює критичну уразливість із CVSS 9.8. Це може дозволити неавторизований доступ до бази даних і потенційно призвести до компрометації системи резервного копіювання.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає високий ризик несанкціонованого доступу до резервних даних, що може спричинити втрату або зміну важливої інформації. Вразливість може негативно вплинути на цілісність і доступність систем резервного копіювання, що критично для бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від виробника Vinchin для усунення цієї уразливості. Якщо оновлення недоступні, слід змінити стандартні облікові дані MySQL, обмежити доступ до бази даних, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту резервних систем.