PT-2022-25308 · Microsoft+1 · Windows 10+1
CVE-2022-40263
·
Publicado
2022-11-04
·
Atualizado
2022-11-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
BD Totalys MultiProcessor versões 1.70 e anteriores
Descrição
A vulnerabilidade diz respeito a credenciais codificadas no software, o que poderia permitir que agentes mal-intencionados acessassem, modificassem ou excluíssem informações confidenciais, incluindo informações eletrônicas de saúde protegidas (ePHI), informações de saúde protegidas (PHI) e informações de identificação pessoal (PII). Para clientes que utilizam o BD Totalys MultiProcessor versão 1.70 com o Microsoft Windows 10, configurações adicionais de fortalecimento do sistema operacional aumentam a complexidade necessária para explorar essa vulnerabilidade.
Recomendações
Para as versões 1.70 e anteriores do BD Totalys MultiProcessor, considere alterar as credenciais codificadas para credenciais únicas e seguras como medida de mitigação.
Como solução alternativa temporária, restrinja o acesso a informações confidenciais até que uma solução mais permanente esteja disponível.
Para a versão 1.70 usada com o Microsoft Windows 10, certifique-se de que as configurações adicionais de fortalecimento do sistema operacional estejam devidamente implementadas para aumentar a complexidade do ataque necessária para a exploração.
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bd Totalys Multiprocessor
Windows 10