Вразливість CVE-2025-64298 у biodose/nmis дозволяє несанкціонований доступ до бази даних

Вразливість у biodose/nmis дозволяє несанкціонований доступ до бази даних через небезпечні шляхи у Windows share. Рекомендується оновлення та обмеження доступу.
CVE-2025-64298CVSS 8.6Windows

Вразливість CVE-2025-64298 у biodose/nmis дозволяє несанкціонований доступ до бази даних

Вразливість у biodose/nmis дозволяє несанкціонований доступ до бази даних через небезпечні шляхи у Windows share. Рекомендується оновлення та обмеження доступу.

CVSS
8.6 HIGH
EPSS
11.28%
Активно використовується
немає в KEV
Продукт
biodose\/nmis

Що відомо

Установки NMIS/BioDose версії 22.02 і раніше, що використовують вбудований Microsoft SQL Server Express, мають небезпечні шляхи доступу у спільній папці Windows. Це дозволяє клієнтам у мережі отримати доступ до бази даних SQL Server та конфігураційних файлів із потенційно чутливою інформацією.

Бізнес-вплив

Ця вразливість може призвести до компрометації конфіденційних даних, що зберігаються у базі даних і конфігураційних файлах, через несанкціонований мережевий доступ. Для операторів ІТ та власників інфраструктури це означає підвищений ризик витоку інформації та можливі порушення безпеки, що можуть вплинути на довіру клієнтів і відповідність нормативним вимогам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника Mirion для продукту biodose/nmis і застосувати їх у разі доступності. До того ж, слід обмежити мережевий доступ до спільних папок Windows, що містять базу даних і конфігураційні файли, переглянути журнали доступу на предмет підозрілої активності та впровадити додаткові заходи безпеки для захисту даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки