विवरण
जब विंडोज वीपीएन सेवा शुरू होती है, तो यह एक गैर-मौजूद पथ से एक OpenSSL कॉन्फ़िगरेशन फ़ाइल लोड करने की कोशिश करती है:
C:\Work\WinVPNClient\ThirdParty\openssl\openssl-3.1.1\VS2022\SSL64\openssl.cnf
एक कम-विशेषाधिकार उपयोगकर्ता इस फ़ाइल के लिए यह निर्देशिका संरचना बना सकता है और OpenSSL कॉन्फ़िगरेशन फ़ाइल में इंजन फ़ंक्शन का उपयोग करके मेमोरी में लोड किए जाने वाले DLL को जोड़ सकता है, अगली बार जब Cato VPN सेवा शुरू की जाती है।
गंभीरता
CVSSv3.1 स्कोर 8.8 (उच्च) है।
क्या परिवर्तन मुझे करने की आवश्यकता है?
का उपयोग करें SDP उपयोगकर्ता डैशबोर्ड ऐसे उपयोगकर्ताओं की पहचान करने के लिए जिनके विंडोज क्लाइंट संस्करण 5.10.34 से नीचे हैं। सुनिश्चित करें कि वे नवीनतम विंडोज क्लाइंट संस्करण में अपग्रेड करें और नवीनतम सुरक्षा पैच और सुधार प्राप्त करें।
स्वीकृतियाँ
Cato Networks इस मुद्दे का पता लगाने और पहचानने के लिए AmberWolf को धन्यवाद देता है। पूरा तकनीकी विवरण उनके ब्लॉग पोस्ट में पाया जा सकता है।
खाते पर क्या प्रभाव पड़ता है?
यदि आप विंडोज क्लाइंट v5.10.34 या उच्चतर संस्करण में अपग्रेड नहीं करते हैं, तो निम्न संस्करणों के उपकरण कमजोर होते हैं। हमारी जानकारी के हिसाब से, इनमें से कोई भी समस्या अब तक जंगली रूप में उपयोग नहीं की गई है।
अगर मेरे कोई प्रश्न हैं, तो मैं किससे बात करूँ?
कृपया संपर्क करें समर्थन.