Descripción
Se encontró que los archivos de registro de traza del Cliente contenían los datos de autenticación del túnel. Esto se puede usar para conectarse al túnel en nombre del usuario.
Para explotar esto, un atacante debe tener acceso al sistema de archivos del cliente.
Severidad
La puntuación de CVSSv3.1 es 6,5 (Media).
¿Qué Cambios Necesito Hacer?
Use el Panel de Control de Usuarios SDP para identificar usuarios con versiones del Cliente Windows por debajo de 5.10.28. Asegúrese de que actualicen a la versión más nueva del Cliente de Windows y reciban los parches de seguridad y mejoras más recientes.
Reconocimientos
Cato Networks agradece a AmberWolf por detectar e identificar el problema. Se pueden encontrar detalles técnicos completos en su publicación de blog:
¿Cuál es el impacto en la cuenta?
Si no actualiza a Windows Cliente v5.10.28 o superior, los dispositivos con versiones inferiores serán vulnerables. Según nuestro conocimiento, ninguno de estos problemas ha sido explotado en el medio.
¿Con quién hablo si tengo preguntas?
Por favor contactar a Soporte.