CVE-2025-34210: Уразливість у віртуальному додатку Vasion Print, що дозволяє викрадення облікових даних
Критична уразливість CVE-2025-34210 у Vasion Print дозволяє викрадення облікових даних через відкриті файли. Рекомендації щодо безпеки для адміністраторів.
- CVSS
- 9.4 CRITICAL
- EPSS
- 4.29%
- Активно використовується
- немає в KEV
- Продукт
- virtual appliance application
Що відомо
У віртуальному додатку Vasion Print (раніше PrinterLogic) зберігаються численні чутливі облікові дані у відкритому вигляді у файлах, доступних для читання будь-яким локальним користувачем або процесом. Це може призвести до викрадення паролів і повного компрометації пристрою.
Бізнес-вплив
Для власників інфраструктури це означає високий ризик несанкціонованого доступу до баз даних та адміністративних систем через викрадення паролів. Зловмисники, отримавши доступ до файлової системи, можуть повністю контролювати віртуальний додаток, що ставить під загрозу цілісність і конфіденційність даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити налаштування шифрування постійного зберігання відповідно до моделі спільної відповідальності виробника, обмежити доступ до файлової системи, провести аудит журналів доступу та оновити політики безпеки для мінімізації ризиків. Також слід уважно стежити за оновленнями від виробника.