CVE-2024-6974 উইন্ডোজ SDP ক্লায়েন্ট: স্ব-আপগ্রেডের মাধ্যমে স্থানীয় অনুমতি বৃদ্ধি

Prev Next

বর্ণনা

উইন্ডোজ SDP ক্লায়েন্টের স্ব-আপগ্রেড প্রক্রিয়া C:\Windows\Temp এ একটি ক্লায়েন্ট ইনস্টলেশন ফাইল সংরক্ষণ করে।

এই ফোল্ডারে সব ব্যবহারকারী দ্বারা লেখার অনুমতি রয়েছে, এমনকি কম অনুমতিসম্পন্ন ব্যবহারকারীদেরও।

যখন ইনস্টলারটি Cato VPN সার্ভিস দ্বারা চালানো হয়, এটি তার পথের মধ্যে 'msiexec.exe' নামক একটি ফাইল খুঁজে।

নিম্ন-স্বীকৃত আক্রমণকারী ইনস্টলার ডিরেক্টরিতে এই নামে একটি ক্ষতিকারক ফাইল তৈরি করে NT AUTHORITY\SYSTEM অনুমতিসমূহ অর্জনের জন্য এটি কাজে লাগাতে পারে।

গুরুত্বপূর্ণতা

CVSSv3.1 স্কোর হল 8.8 (উচ্চ)।

কি পরিবর্তন করতে হবে? 

 ব্যবহার করুন SDP ব্যবহারকারী ড্যাশবোর্ড উইন্ডোজ ক্লায়েন্ট সংস্করণ 5.10.34 এর নীচে থাকা ব্যবহারকারীদের শনাক্ত করতে। তাদের নিশ্চিত করুন যে তারা সর্বশেষ উইন্ডোজ ক্লায়েন্ট সংস্করণে আপগ্রেড করে এবং সর্বশেষ নিরাপত্তা প্যাচ এবং উন্নয়নগুলি পায়।

Acknowledgments

Cato Networks অ্যাম্বারউলফকে সমস্যা সনাক্ত এবং চিহ্নিত করার জন্য ধন্যবাদ জানায়। সম্পূর্ণ কারিগরি বিস্তারিত তাদের ব্লগ পোস্টে পাওয়া যাবে:

https://blog.amberwolf.com/blog/2024/july/cve-2024-6974-cato-client-local-privilege-escalation-via-self-upgrade/

অ্যাকাউন্টে কি প্রভাব পড়বে? 

আপনি যদি উইন্ডোজ ক্লায়েন্ট v5.10.34 বা তার উপর আপগ্রেড না করেন, তাহলে নিম্ন সংস্করণের ডিভাইসগুলি ঝুঁকিতে থাকবে। আমাদের জ্ঞানের সীমার মধ্যে, এই সমস্যাগুলির কোনোটি প্রকৃত পরিবেশে ব্যবহৃত হয়নি।

আমার যদি প্রশ্ন থাকে তাহলে কাকে বলব? 

দয়া করে  সাপোর্ট এর সাথে যোগাযোগ করুন।