CVE-2024-6977 উইন্ডোজ SDP ক্লায়েন্ট: লগ ট্রেসে সংবেদনশীল ডেটা অ্যাকাউন্ট অধিগ্রহণের কারণ হতে পারে

Prev Next

বিবরণ

ক্লায়েন্ট ট্রেস লগ ফাইলগুলো টানেলের প্রমাণীকরণ তথ্য অন্তর্ভুক্ত করে পাওয়া গিয়েছে। এটি ব্যবহারকারীর পক্ষ থেকে টানেলে সংযোগের জন্য ব্যবহার করা যেতে পারে।

এটি শোষণ করার জন্য, আক্রমণকারীর কাছে ক্লায়েন্ট ফাইল সিস্টেমের অ্যাক্সেস থাকা আবশ্যক।

গুরুত্বপূর্ণতা

CVSSv3.1 স্কোর হল 6.5 (মাঝারি)।

কি পরিবর্তন করতে হবে?

 ব্যবহার করুন SDP ব্যবহারকারী ড্যাশবোর্ড উইন্ডোজ ক্লায়েন্ট সংস্করণ 5.10.28-এর নিচে থাকা ব্যবহারকারীদের সনাক্ত করতে। তারা যেন সর্বশেষ উইন্ডোজ ক্লায়েন্ট সংস্করণে আপগ্রেড করে এবং সর্বশেষ নিরাপত্তা প্যাচ এবং উন্নতি পায় তা নিশ্চিত করুন।

Acknowledgments

Cato Networks সমস্যাটি সনাক্ত এবং সনাক্ত করার জন্য AmberWolf কে ধন্যবাদ। সম্পূর্ণ প্রযুক্তিগত বিশদ তাদের ব্লগ পোস্টে পাওয়া যাবে:

https://blog.amberwolf.com/blog/2024/july/cve-2024-6977-cato-client-account-takeover-via-sensitive-log-data/

অ্যাকাউন্টের উপর প্রভাব কি?

আপনি যদি উইন্ডোজ ক্লায়েন্ট ভি5.10.28 বা তার উপরে আপগ্রেড না করেন, তবে নিচের সংস্করণগুলির ডিভাইসগুলি নিরাপত্তা ঝুঁকির মধ্যে থাকবে। আমাদের জ্ঞানের সবথেকে গ্রহণযোগ্য ভিত্তিতে, এই সমস্যাগুলির কোনটি বাস্তবে ব্যবহার করা হয়নি।

আমার যদি প্রশ্ন থাকে তাহলে কাকে বলব?

দয়া করে  সাপোর্ট এর সাথে যোগাযোগ করুন।