CVE-2024-6977 विंडोज SDP क्लाइंट: ट्रेस लॉग्स में संवेदनशील डेटा खाता अधिग्रहण का कारण बन सकता है

Prev Next

विवरण

क्लाइंट ट्रेस लॉग फाइलों में टनल प्रमाणीकरण डेटा शामिल होने की बात पाई गई। यह उपयोगकर्ता की ओर से टनल से कनेक्ट करने के लिए इस्तेमाल किया जा सकता है।

इसका शोषण करने के लिए, हमलावर के पास क्लाइंट फाइल सिस्टम की पहुँच होनी चाहिए।

गंभीरता

CVSSv3.1 स्कोर 6.5 (मध्यम) है।

क्या परिवर्तन मुझे करने की आवश्यकता है?

 का उपयोग करेंSDP उपयोगकर्ता डैशबोर्ड विंडोज क्लाइंट संस्करण 5.10.28 से नीचे के संस्करण वाले उपयोगकर्ताओं की पहचान करने के लिए। सुनिश्चित करें कि वे नवीनतम विंडोज क्लाइंट संस्करण में अपग्रेड करें और नवीनतम सुरक्षा पैच और सुधार प्राप्त करें।

स्वीकृतियाँ

Cato Networks AmberWolf को इस मुद्दे का पता लगाने और पहचानने के लिए धन्यवाद देता है। पूर्ण तकनीकी विवरण उनके ब्लॉग पोस्ट में पाया जा सकता है:

https://blog.amberwolf.com/blog/2024/july/cve-2024-6977-cato-client-account-takeover-via-sensitive-log-data/

खाते पर क्या प्रभाव पड़ता है?

यदि आप विंडोज क्लाइंट v5.10.28 या उच्चतर संस्करण में अपग्रेड नहीं करते हैं, तो कम संस्करण वाले उपकरण संवेदनशील होंगे। हमारी जानकारी के हिसाब से, इनमें से कोई भी समस्या अब तक जंगली रूप में उपयोग नहीं की गई है।

अगर मेरे कोई प्रश्न हैं, तो मैं किससे बात करूँ?

कृपया संपर्क करें समर्थन।