PT-2021-23733 · Kaseya · Kaseya Unitrends Backup Appliance

CVE-2021-43044

·

Publicado

2021-12-06

·

Atualizado

2022-11-28

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões anteriores à 10.5.5 do Kaseya Unitrends Backup Appliance
Descrição
Foi detectado um problema no daemon SNMP, que estava configurado com uma comunidade padrão fraca.
Recomendações
Para versões anteriores à 10.5.5, atualize para a versão 10.5.5 ou posterior para resolver o problema. Como solução temporária, considere alterar a string de comunidade padrão do daemon SNMP para um valor mais forte até que um patch seja aplicado. Restrinja o acesso ao daemon SNMP para minimizar o risco de exploração.

Exploit

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-43044

Produtos afetados

Kaseya Unitrends Backup Appliance