説明
Windows SDPクライアントの自己アップグレード方式は、C:\Windows\Tempにクライアントインストールファイルを保存します。
このフォルダは、権限の低いユーザーを含む全てのユーザーが書き込み可能です。
Cato VPNサービスによりインストーラーが実行されると、msiexec.exeという名前のファイルをそのパスで探します。
ローカルマシン上の権限の低い攻撃者は、この名前で悪意のあるファイルをインストーラーディレクトリに作成することで、NT AUTHORITY\SYSTEM権限を取得することができます。
セベリティ
CVSSv3.1スコアは8.8(高)です。
何を変更する必要がありますか?
次を使用して SDPユーザーダッシュボード を使ってWindowsクライアントバージョンが5.10.34未満のユーザーを確認してください。 最新のWindowsクライアントバージョンにアップグレードし、最新のセキュリティパッチとアップデートを受け取ることを確認してください。
謝辞
Cato Networksは、AmberWolfが問題を発見し、特定したことに感謝します。 詳細な技術情報は彼らのブログ投稿で見つけることができます:
アカウントへの影響は何ですか?
Windowsクライアントv5.10.34以上にアップグレードしない場合、低いバージョンのデバイスは脆弱になります。 私たちの知る限り、これらの問題は野生では利用されていません。
質問がある場合は誰に連絡すればよいですか?
サポートまでお問い合わせください。