CVE-2024-6977 Windows SDP Client : Des données sensibles dans les journaux de trace peuvent conduire à une prise de contrôle du compte

Prev Next

Nom d'affichage

Les fichiers de journal de trace du Client contenaient les données d'authentification du tunnel. Cela peut être utilisé pour se connecter au tunnel au nom de l'utilisateur.

Pour exploiter cela, un attaquant doit avoir accès au système de fichiers du client.

Gravité

Le score CVSSv3.1 est de 6,5 (Moyenne).

Quels changements dois-je effectuer ?

Utilisez le Tableau de bord des utilisateurs SDP pour identifier les utilisateurs avec des versions du Client Windows inférieures à 5.10. Assurez-vous qu'ils passent à la nouvelle version du Client Windows et reçoivent les correctifs et améliorations de sécurité les plus récents.

Remerciements

Cato Networks remercie AmberWolf pour avoir détecté et identifié le problème. Les détails techniques complets peuvent être trouvés dans leur article de blog :

https://blog.amberwolf.com/blog/2024/july/cve-2024-6977-cato-client-account-takeover-via-sensitive-log-data/

Quel est l'Impact sur le Compte?

Si vous n'effectuez pas la mise à jour vers la version Windows Client v5.10.28 ou ultérieure, les appareils avec des versions inférieures seront vulnérables. À notre connaissance, aucun de ces problèmes n'a été exploité dans la nature.

À qui puis-je m'adresser si j'ai des questions ?

Veuillez contacter Support.