وصف
في نظام عنوان URL catoias:// الذي يتم تحليله بواسطة برامج Windows SDP، لا توجد تحقق كافٍ لمعلمة المتصفح الخارجي، التي يتحكم بها العميل. ثم يتم تمرير هذا إلى وظيفة .NET Process.Start ()، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد على نقطة النهاية.
لاستغلال الثغرة الأمنية، يجب أن يقوم الفاعل التهديدي بإعادة التوجيه إلى عنوان URL مُصاغ بشكل خاص. بعد ذلك، يحتاج العميل أو الضحية إلى الموافقة على رسالة تحذير من المتصفح لكي تعمل الاستغلال، والتي تتطلب هندسة اجتماعية:

ينطبق الأمر على الإصدارات أقل من 5.10.34.
الأهمية
درجة CVSSv3.1 هي 7.5 (عالي).
ما التغييرات التي أحتاج إلى إجرائها؟
استخدم لوحة التحكم بالمستخدمين في SDP لتحديد المستخدمين الذين لديهم نسخ عميل Windows أقل من 5.10.34. تأكد من أنهم يقومون بالترقية إلى أحدث إصدار من العميل Windows ويتلقوا آخر التصحيحات الأمنية والتحسينات.
التقديرات
شبكات Cato تشكر AmberWolf لاكتشاف وتحديد المشكلة. يمكن العثور على التفاصيل التقنية الكاملة في منشورهم على المدونة:
ما الأثر على الحساب؟
إذا لم تقم بالترقية إلى عميل Windows v5.10.34 أو أعلى، ستكون الأجهزة ذات الإصدارات الأقل عرضة للخطر. حسب معرفتنا، لم يتم استغلال أي من هذه المشكلات في البرية.
مع من أتحدث إذا كان لدي أسئلة؟
يرجى الاتصال بـالدعم.