বিবরণ
ক্লায়েন্ট ট্রেস লগ ফাইলগুলো টানেলের প্রমাণীকরণ তথ্য অন্তর্ভুক্ত করে পাওয়া গিয়েছে। এটি ব্যবহারকারীর পক্ষ থেকে টানেলে সংযোগের জন্য ব্যবহার করা যেতে পারে।
এটি শোষণ করার জন্য, আক্রমণকারীর কাছে ক্লায়েন্ট ফাইল সিস্টেমের অ্যাক্সেস থাকা আবশ্যক।
গুরুত্বপূর্ণতা
CVSSv3.1 স্কোর হল 6.5 (মাঝারি)।
কি পরিবর্তন করতে হবে?
ব্যবহার করুন SDP ব্যবহারকারী ড্যাশবোর্ড উইন্ডোজ ক্লায়েন্ট সংস্করণ 5.10.28-এর নিচে থাকা ব্যবহারকারীদের সনাক্ত করতে। তারা যেন সর্বশেষ উইন্ডোজ ক্লায়েন্ট সংস্করণে আপগ্রেড করে এবং সর্বশেষ নিরাপত্তা প্যাচ এবং উন্নতি পায় তা নিশ্চিত করুন।
Acknowledgments
Cato Networks সমস্যাটি সনাক্ত এবং সনাক্ত করার জন্য AmberWolf কে ধন্যবাদ। সম্পূর্ণ প্রযুক্তিগত বিশদ তাদের ব্লগ পোস্টে পাওয়া যাবে:
অ্যাকাউন্টের উপর প্রভাব কি?
আপনি যদি উইন্ডোজ ক্লায়েন্ট ভি5.10.28 বা তার উপরে আপগ্রেড না করেন, তবে নিচের সংস্করণগুলির ডিভাইসগুলি নিরাপত্তা ঝুঁকির মধ্যে থাকবে। আমাদের জ্ঞানের সবথেকে গ্রহণযোগ্য ভিত্তিতে, এই সমস্যাগুলির কোনটি বাস্তবে ব্যবহার করা হয়নি।
আমার যদি প্রশ্ন থাকে তাহলে কাকে বলব?
দয়া করে সাপোর্ট এর সাথে যোগাযোগ করুন।