BDU:2024-08762
Webmin, ООО «Ред Софт» Usermin, РЕД ОС
2024-08-21
Уязвимость сценария password_change.cgi панели управления хостингом Webmin и веб-интерфейса для unix-подобных систем Usermin связана с недостатками механизма формирования отчетов об ошибках. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, реализовать атаку методом «грубой силы» (brute force)
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Компенсирующие меры: - отключение/удаление неиспользуемых учётных записей пользователей; - минимизация пользовательских привилегий; - использование надёжных паролей в соответсвии с принятой в организации парольной политикой; - использование SIEM-систем для контроля попыток аутентификации в целях предотвращения попыток эксплуатации уязвимости.
Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-webmin-cve-2024-44762/?sphrase_id=1338980