BDU:2024-08762

Webmin, ООО «Ред Софт» Usermin, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2024-08-21

Официальное описание

Уязвимость сценария password_change.cgi панели управления хостингом Webmin и веб-интерфейса для unix-подобных систем Usermin связана с недостатками механизма формирования отчетов об ошибках. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, реализовать атаку методом «грубой силы» (brute force)

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Компенсирующие меры: - отключение/удаление неиспользуемых учётных записей пользователей; - минимизация пользовательских привилегий; - использование надёжных паролей в соответсвии с принятой в организации парольной политикой; - использование SIEM-систем для контроля попыток аутентификации в целях предотвращения попыток эксплуатации уязвимости.

Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-webmin-cve-2024-44762/?sphrase_id=1338980