CVE-2024-6977 عميل SDP لنظام Windows: يمكن أن تؤدي البيانات الحساسة في سجلات التتبع إلى الاستحواذ على الحساب

Prev Next

وصف

تم العثور على ملفات سجلات تتبع العميل تحتوي على بيانات مصادقة النفق. يمكن استخدام هذا للاتصال بالنفق نيابة عن المستخدم.

لاستغلال ذلك، يجب أن يحصل المهاجمون على وصول إلى نظام ملفات العميل.

شدة

درجة CVSSv3.1 هي 6.5 (متوسط).

ما التغييرات التي أحتاج إلى إجرائها؟

استخدم لوحة معلومات مستخدم SDP لتحديد المستخدمين الذين لديهم إصدارات عميل ويندوز أقل من 5.10.28. تأكد من أنهم يقومون بترقية إلى أحدث نسخة عميل ويندوز والحصول على أحدث تصحيحات الأمان والتحسينات.

الشكر والتقدير

تشكر Cato Networks شركة AmberWolf لاكتشاف وتحديد المشكلة. يمكن العثور على التفاصيل الفنية الكاملة في منشور مدونتهم:

https://blog.amberwolf.com/blog/2024/july/cve-2024-6977-cato-client-account-takeover-via-sensitive-log-data/

ما الأثر على الحساب؟

إذا لم تقم بالترقية إلى Windows Client v5.10.28 أو أعلى، فإن الأجهزة ذات الإصدارات الأدنى ستكون عرضة للخطر. حسب معرفتنا، لم يتم استغلال أي من هذه المشاكل في العالم الحقيقي.

مع من أتحدث إذا كان لدي أسئلة؟

يرجى الاتصال بـ الدعم.