CRITICAL🇬🇧 English

CVE-2021-43044

Kaseya Unitrends Backup: słabe domyślne hasło SNMP (CWE-798)

CVSS 9.8v3.1pub. 2021-12-06upd. 2024-11-21

W urządzeniu Kaseya Unitrends Backup Appliance przed wersją 10.5.5 demon SNMP był skonfigurowany ze słabym, domyślnym community stringiem. Podatność umożliwia nieuwierzytelnionemu atakującemu dostęp do usługi SNMP bez znajomości indywidualnych danych uwierzytelniających.

Pokaż oryginał (EN)

An issue was discovered in Kaseya Unitrends Backup Appliance before 10.5.5. The SNMP daemon was configured with a weak default community.

🤖 Analiza AI
Jak działa

CWE-798 (Use of Hard-coded Credentials) oznacza, że producent wbudował na stałe słabe domyślne community string w konfigurację demona SNMP. Atakujący działający zdalnie, bez konieczności posiadania konta czy podejmowania interakcji ze strony użytkownika (AV:N/AC:L/PR:N/UI:N), może odgadnąć lub wprost użyć tego domyślnego ciągu uwierzytelniającego, uzyskując dostęp do interfejsu SNMP urządzenia backupowego.

Skutki

Atakujący może odczytywać wrażliwe informacje o konfiguracji systemu oraz potencjalnie modyfikować parametry urządzenia za pośrednictwem SNMP, co zagraża poufności, integralności i dostępności chronionego środowiska backupowego (CVSS C:H/I:H/A:H).

Mitygacja

Należy zaktualizować Kaseya Unitrends Backup Appliance do wersji 10.5.5 lub nowszej zgodnie z informacjami producenta dostępnymi pod adresem helpdesk.kaseya.com. Dodatkowo zaleca się zmianę domyślnego community stringa SNMP na unikalną, silną wartość oraz ograniczenie dostępu do usługi SNMP na poziomie firewall do zaufanych hostów zarządzających.

Kogo dotyczy

Kaseya Unitrends Backup Appliance w wersjach przed 10.5.5

Uwagi

Podatność została opisana w dwuczęściowej analizie technicznej opublikowanej przez CyberOne Security (exploiting-kaseya-unitrends-backup-appliance-part-1 i part-2), co wskazuje na publiczną dostępność szczegółów technicznych dotyczących jej wykorzystania.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Kaseya Unitrends Backup

    APP
    Kaseya
    10.0 – 10.5.5 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-40386CRITICAL9.8PL ✓ten sam produkt

RCE w Kaseya Unitrends Client/Agent — zdalne wykonanie kodu

CVE-2021-43035CRITICAL9.8PL ✓ten sam produkt

SQL Injection i RCE w Kaseya Unitrends Backup Appliance

CVE-2021-43033CRITICAL9.8PL ✓ten sam produkt

RCE jako root w Kaseya Unitrends Backup — command injection w bpserverd

CVE-2021-43036CRITICAL9.8PL ✓ten sam produkt

Słabe hasło konta PostgreSQL wguest w Kaseya Unitrends Backup

CVE-2021-43042CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Kaseya Unitrends Backup — zdalne wykonanie kodu bez uwierzytelnienia