CVE-2024-6973 विंडोज SDP क्लाइंट: तैयार किए गए URLs के माध्यम से रिमोट कोड एक्जीक्यूशन

Prev Next

विवरण

catoias:// यूआरएल स्कीम में, जो विंडोज SDP क्लाइंट द्वारा पार्स की जाती है, वहाँ external_browser पैरामीटर पर पर्याप्त मान्यताएं नहीं होती हैं, जिसे क्लाइंट द्वारा नियंत्रित किया जाता है। इसके बाद यह .NET Process.Start() फंक्शन को पास किया जाता है, जिससे एंडपॉइंट पर रिमोट कोड एक्जीक्यूशन होता है।

दुर्बलता का शोषण करने के लिए, एक खतरा कारक को एक विशेष रूप से तैयार किए गए URL पर रीडायरेक्ट करना होगा। इसके बाद, क्लाइंट या पीड़ित को शोषण काम करने के लिए ब्राउज़र से चेतावनी संदेश को स्वीकृत करना होगा, जिसके लिए सोशल इंजीनियरिंग की आवश्यकता होती हैः

2024-06-25_15-28-51.jpg

यह मुद्दा 5.10.34 से नीचे के संस्करणों पर लागू होता है।

गंभीरता

CVSSv3.1 स्कोर 7.5 (उच्च) है।

क्या परिवर्तन मुझे करने की आवश्यकता है?

 SDP उपयोगकर्ता डैशबोर्ड का उपयोग करके विंडोज क्लाइंट संस्करण 5.10.34 से नीचे वाले उपयोगकर्ताओं की पहचान करें। सुनिश्चित करें कि वे नवीनतम विंडोज क्लाइंट संस्करण के लिए अपग्रेड करें और नवीनतम सुरक्षा पैच और संवर्द्धन प्राप्त करें।

स्वीकृतियाँ

Cato Networks ने इस समस्या का पता लगाने और पहचानने के लिए AmberWolf को धन्यवाद दिया। पूर्ण तकनीकी विवरण उनके ब्लॉग पोस्ट में पाया जा सकता हैः

https://blog.amberwolf.com/blog/2024/july/cve-2024-6973-cato-client-remote-code-execution-via-crafted-urls/

खाते पर क्या प्रभाव पड़ता है?

यदि आप विंडोज क्लाइंट v5.10.34 या उच्चतर में अपग्रेड नहीं करते हैं, तो कम संस्करण वाले उपकरण कमजोर होंगे। हमारी जानकारी के अनुसार, इनमें से किसी भी मुद्दे का जंगली में शोषण नहीं किया गया है।

अगर मेरे कोई प्रश्न हैं, तो मैं किससे बात करूँ?

कृपया समर्थन से संपर्क करें।