CVE-2024-6974 عميل SDP لنظام Windows: تصعيد الامتياز المحلي عبر التحديث الذاتي

Prev Next

الوصف

يحفظ آلية التحديث الذاتي في عميل SDP لنظام Windows ملف تثبيت العميل في C:\Windows\Temp.

هذا المجلد قابل للكتابة من قبل جميع المستخدمين، حتى أولئك ذوي الامتيازات المنخفضة.

عندما يقوم المثبت بالعمل عن طريق خدمة VPN من Cato، فإنه يبحث عن ملف في مساره يحمل الاسم 'msiexec.exe'.

يمكن للمهاجم ذو الامتيازات المنخفضة على الجهاز المحلي استغلال هذا للحصول على أذونات NT AUTHORITY\SYSTEM من خلال إنشاء ملف ضار بهذا الاسم في دليل المثبت.

الأهمية

درجة CVSSv3.1 هي 8.8 (عالية).

ما التغييرات التي أحتاج إلى إجرائها؟ 

استخدم لوحة تحكم مستخدم SDP لتحديد المستخدمين الذين لديهم إصدارات عميل Windows أقل من 5.10.34. تأكد من الترقية إلى أحدث إصدار من عميل Windows وتلقي أحدث تصحيحات وتعزيزات الأمان.

الشكر والتقدير

تشكر Cato Networks شركة AmberWolf للكشف وتحديد المشكلة. يمكن العثور على التفاصيل التقنية الكاملة في مقالهم على المدونة:

https://blog.amberwolf.com/blog/2024/july/cve-2024-6974-cato-client-local-privilege-escalation-via-self-upgrade/

ما هو التأثير على الحساب؟ 

إذا لم تقم بالترقية إلى عميل Windows v5.10.34 أو أعلى، ستكون الأجهزة ذات الإصدارات الأقل عرضة للخطر. على حد علمنا، لم يتم استغلال أي من هذه المشاكل في البرية.

مع من أتحدث إذا كان لدي أسئلة؟ 

يرجى الاتصال بـ الدعم.