PT-2022-25308 · Microsoft+1 · Windows 10+1

CVE-2022-40263

·

Publicado

2022-11-04

·

Atualizado

2022-11-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
BD Totalys MultiProcessor versões 1.70 e anteriores
Descrição
A vulnerabilidade diz respeito a credenciais codificadas no software, o que poderia permitir que agentes mal-intencionados acessassem, modificassem ou excluíssem informações confidenciais, incluindo informações eletrônicas de saúde protegidas (ePHI), informações de saúde protegidas (PHI) e informações de identificação pessoal (PII). Para clientes que utilizam o BD Totalys MultiProcessor versão 1.70 com o Microsoft Windows 10, configurações adicionais de fortalecimento do sistema operacional aumentam a complexidade necessária para explorar essa vulnerabilidade.
Recomendações
Para as versões 1.70 e anteriores do BD Totalys MultiProcessor, considere alterar as credenciais codificadas para credenciais únicas e seguras como medida de mitigação.
Como solução alternativa temporária, restrinja o acesso a informações confidenciais até que uma solução mais permanente esteja disponível.
Para a versão 1.70 usada com o Microsoft Windows 10, certifique-se de que as configurações adicionais de fortalecimento do sistema operacional estejam devidamente implementadas para aumentar a complexidade do ataque necessária para a exploração.

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-40263

Produtos afetados

Bd Totalys Multiprocessor
Windows 10