CVE-2024-6977 Windows SDPクライアント: トレースログ内の機密データがアカウントへの乗っ取りにつながる可能性があります

Prev Next

説明

クライアントトレースログファイルには、トンネル認証データが含まれていることが判明しました。 これにより、ユーザーの代わりにトンネルに接続することが可能です。

これを悪用するには、攻撃者がクライアントのファイルシステムへのアクセスを持っている必要があります。

セベリティ

CVSSv3.1スコアは6.5(中)。

どのような変更が必要ですか?

SDPユーザーダッシュボードを使用して、Windowsクライアントバージョンが5.10.28未満のユーザーを特定します。 最新のWindowsクライアントバージョンにアップグレードし、最新のセキュリティパッチと機能強化を受け取るようにしてください。

謝辞

Cato Networksは、AmberWolfが問題を検出し特定したことに感謝しています。 完全な技術的詳細は、彼らのブログ投稿で見つけることができます:

https://blog.amberwolf.com/blog/2024/july/cve-2024-6977-cato-client-account-takeover-via-sensitive-log-data/

アカウントへの影響は?

Windowsクライアントv5.10.28以上にアップグレードしない場合、低バージョンのデバイスは脆弱になります。 私たちの知る限りでは、これらの問題が野放しにされたことはありません。

質問がある場合、どこに問い合わせればよいですか?

 サポートにお問い合わせください。