CVE-2025-34210: Уразливість у віртуальному додатку Vasion Print, що дозволяє викрадення облікових даних

Критична уразливість CVE-2025-34210 у Vasion Print дозволяє викрадення облікових даних через відкриті файли. Рекомендації щодо безпеки для адміністраторів.
CVE-2025-34210CVSS 9.4Database

CVE-2025-34210: Уразливість у віртуальному додатку Vasion Print, що дозволяє викрадення облікових даних

Критична уразливість CVE-2025-34210 у Vasion Print дозволяє викрадення облікових даних через відкриті файли. Рекомендації щодо безпеки для адміністраторів.

CVSS
9.4 CRITICAL
EPSS
4.29%
Активно використовується
немає в KEV
Продукт
virtual appliance application

Що відомо

У віртуальному додатку Vasion Print (раніше PrinterLogic) зберігаються численні чутливі облікові дані у відкритому вигляді у файлах, доступних для читання будь-яким локальним користувачем або процесом. Це може призвести до викрадення паролів і повного компрометації пристрою.

Бізнес-вплив

Для власників інфраструктури це означає високий ризик несанкціонованого доступу до баз даних та адміністративних систем через викрадення паролів. Зловмисники, отримавши доступ до файлової системи, можуть повністю контролювати віртуальний додаток, що ставить під загрозу цілісність і конфіденційність даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити налаштування шифрування постійного зберігання відповідно до моделі спільної відповідальності виробника, обмежити доступ до файлової системи, провести аудит журналів доступу та оновити політики безпеки для мінімізації ризиків. Також слід уважно стежити за оновленнями від виробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки