W urządzeniu Kaseya Unitrends Backup Appliance przed wersją 10.5.5 demon SNMP był skonfigurowany ze słabym, domyślnym community stringiem. Podatność umożliwia nieuwierzytelnionemu atakującemu dostęp do usługi SNMP bez znajomości indywidualnych danych uwierzytelniających.
▸ Pokaż oryginał (EN)
An issue was discovered in Kaseya Unitrends Backup Appliance before 10.5.5. The SNMP daemon was configured with a weak default community.
CWE-798 (Use of Hard-coded Credentials) oznacza, że producent wbudował na stałe słabe domyślne community string w konfigurację demona SNMP. Atakujący działający zdalnie, bez konieczności posiadania konta czy podejmowania interakcji ze strony użytkownika (AV:N/AC:L/PR:N/UI:N), może odgadnąć lub wprost użyć tego domyślnego ciągu uwierzytelniającego, uzyskując dostęp do interfejsu SNMP urządzenia backupowego.
Atakujący może odczytywać wrażliwe informacje o konfiguracji systemu oraz potencjalnie modyfikować parametry urządzenia za pośrednictwem SNMP, co zagraża poufności, integralności i dostępności chronionego środowiska backupowego (CVSS C:H/I:H/A:H).
Należy zaktualizować Kaseya Unitrends Backup Appliance do wersji 10.5.5 lub nowszej zgodnie z informacjami producenta dostępnymi pod adresem helpdesk.kaseya.com. Dodatkowo zaleca się zmianę domyślnego community stringa SNMP na unikalną, silną wartość oraz ograniczenie dostępu do usługi SNMP na poziomie firewall do zaufanych hostów zarządzających.
Kaseya Unitrends Backup Appliance w wersjach przed 10.5.5
Podatność została opisana w dwuczęściowej analizie technicznej opublikowanej przez CyberOne Security (exploiting-kaseya-unitrends-backup-appliance-part-1 i part-2), co wskazuje na publiczną dostępność szczegółów technicznych dotyczących jej wykorzystania.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HKaseya Unitrends Backup
APPKaseya10.0 – 10.5.5 (bez)
Powiązane podatności
RCE w Kaseya Unitrends Client/Agent — zdalne wykonanie kodu
SQL Injection i RCE w Kaseya Unitrends Backup Appliance
RCE jako root w Kaseya Unitrends Backup — command injection w bpserverd
Słabe hasło konta PostgreSQL wguest w Kaseya Unitrends Backup
Buffer overflow w Kaseya Unitrends Backup — zdalne wykonanie kodu bez uwierzytelnienia