CVE-2024-6974 Windows SDPクライアント:自己アップグレードを介したローカル権限昇格

Prev Next

説明

Windows SDPクライアントの自己アップグレード方式は、C:\Windows\Tempにクライアントインストールファイルを保存します。

このフォルダは、権限の低いユーザーを含む全てのユーザーが書き込み可能です。

Cato VPNサービスによりインストーラーが実行されると、msiexec.exeという名前のファイルをそのパスで探します。

ローカルマシン上の権限の低い攻撃者は、この名前で悪意のあるファイルをインストーラーディレクトリに作成することで、NT AUTHORITY\SYSTEM権限を取得することができます。

セベリティ

CVSSv3.1スコアは8.8(高)です。

何を変更する必要がありますか? 

次を使用して SDPユーザーダッシュボード を使ってWindowsクライアントバージョンが5.10.34未満のユーザーを確認してください。 最新のWindowsクライアントバージョンにアップグレードし、最新のセキュリティパッチとアップデートを受け取ることを確認してください。

謝辞

Cato Networksは、AmberWolfが問題を発見し、特定したことに感謝します。 詳細な技術情報は彼らのブログ投稿で見つけることができます:

https://blog.amberwolf.com/blog/2024/july/cve-2024-6974-cato-client-local-privilege-escalation-via-self-upgrade/

アカウントへの影響は何ですか? 

Windowsクライアントv5.10.34以上にアップグレードしない場合、低いバージョンのデバイスは脆弱になります。 私たちの知る限り、これらの問題は野生では利用されていません。

質問がある場合は誰に連絡すればよいですか? 

 サポートまでお問い合わせください。