SK-CERT Bezpečnostné varovanie V20220718-01
| Dôležitosť | Kritická |
| Klasifikácia | Neutajované/TLP WHITE |
| CVSS Skóre |
9.8 |
| Identifikátor |
| Vinchin Backup and Recovery – kritická bezpečnostná zraniteľnosť |
| Popis |
| Bezpečnostní výskumníci zverejnili informácie o zraniteľnosti v produkte Vinchin Backup and Recovery. Kritická bezpečnostná zraniteľnosť spočíva v existencii zabudovaného administrátorského účtu s predvoleným heslom a umožňuje vzdialenému, neautentifikovanému útočníkovi získať neoprávnený prístup do systému a následne spôsobiť narušenie úplné dôvernosti, integrity a dostupnosti systému. |
| Dátum prvého zverejnenia varovania |
| 12.07.2022 |
| CVE |
| CVE-2022-35866 |
| IOC |
| – |
| Zasiahnuté systémy |
| Vinchin Backup and Recovery – všetky verzie |
| Následky |
| Úplné narušenie dôvernosti, integrity a dostupnosti systému. |
| Odporúčania |
| Na uvedenú zraniteľnosť v súčasnosti nebola vydaná bezpečnostná záplata. Administrátorom odporúčame zmeniť heslo zabudovaného administrátorského účtu a po vydaní bezpečnostných záplat bezodkladne vykonať aktualizáciu zasiahnutých systémov. |
| Zdroje |
| https://www.zerodayinitiative.com/advisories/ZDI-22-959/ |
« Späť na zoznam

