←Bültenlere dön
Zamanlanmış Görev Çerçevesinde Zayıf Parola
Özet :
Zamanlanmış görev çerçevesindeki zayıf yönetici parolaları güvenlik riski oluşturmuştur.
CVSS (Base Score):
9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Saldırı koşulları:
Saldırganlar kaba kuvvet veya sızmış parolalar yoluyla bazı kullanıcı kimlik bilgilerini ele geçirebilir ve zamanlanmış görev yönetim konsoluna erişebilir.
Risk:
Zayıf parolalar görev yönetim sistemine yetkisiz erişime yol açabilir, zamanlamayı ve sistem kararlılığını etkileyebilir; bu durum uzaktan kod yürütme (RCE) riskini artırabilir.
Etki kapsamı:
Bu güvenlik açığı zayıf parola kullanan zamanlanmış görev örneklerini etkiler.
Giderim adımları:
Operasyon hesapları için zayıf kimlik bilgileri güçlü parolalarla giderilmiş; ilgili hizmet bağlantı noktalarına internet üzerinden erişim kısıtlanmıştır.
Teşekkür
Bu güvenlik açığının keşfi ve sorumlu açıklama sürecindeki değerli yardımları için Sammy Azdoufal’a teşekkür ederiz.