Description
يوجد في خدمة VPN لعميل Windows ثغرة أمنية في معالجة أحد الأوامر التي تصل من عملية واجهة المستخدم عبر IPC.
يمكن إرسال أمر SendManageCertificate الخبيث إلى أنبوب الخدمة المسمى “cato-VPN”، والذي سيحتوي على طلب تثبيت ملف شهادة كمركز جذر. يمكن القيام بذلك باستخدام مستخدم ذو صلاحيات منخفضة على أحد نقاط النهاية
الأهمية
النتيجة CVSSv3.1 هي 5.6 (متوسطة).
ما التغييرات التي أحتاج إلى إجرائها؟
استخدم لوحة التحكم بالمستخدمين في SDP لتحديد المستخدمين الذين لديهم نسخ عميل Windows أقل من 5.10.34. تأكد من أنهم يقومون بترقية إلى أحدث نسخة عميل Windows والحصول على أحدث تحديثات وتصحيحات الأمان والتحسينات.
التقديرات
تشكر Cato Networks شركة AmberWolf لاكتشاف وتحديد المشكلة. يمكن العثور على التفاصيل الفنية الكاملة في منشور مدونتهم:
ما الأثر على الحساب؟
إذا لم تقم بالتحديث إلى Windows Client v5.10.34 أو أعلى، فستكون الأجهزة ذات الإصدارات الأقل معرضة للخطر. حسب معرفتنا، لم يتم استغلال أي من هذه المشاكل في العالم الحقيقي.
مع من أتحدث إذا كان لدي أسئلة؟
يرجى الاتصال بـ الدعم.