CVE-2024-6978 Windows SDPクライアント: 権限の低いユーザーがローカルのルート証明書をインストール可能

Prev Next

説明

WindowsクライアントVPNサービスには、UIプロセスからIPC経由で到着するコマンドの処理においてセキュリティ脆弱性があります。

悪意のあるSendManageCertificateコマンドが「cato-VPN」という名のパイプサービスに送信され、ルートCAとして証明書ファイルのインストール要求を含むことがあります。 これは権限の低いエンドポイントユーザーを使用して実行できます

セベリティ

CVSSv3.1スコアは5.6(中)です。

何を変更する必要がありますか?

 SDPユーザーダッシュボードを使用 して、5.10.34未満のWindowsクライアントバージョンを持つユーザーを特定します。 彼らが最新のWindowsクライアントバージョンにアップグレードし、最新のセキュリティパッチと機能強化を受け取ることを確認してください。

謝辞

Cato Networksは、問題を検出し特定したAmberWolfに感謝します。 技術的な詳細は彼らのブログ記事にあります:

https://blog.amberwolf.com/blog/2024/july/cve-2024-6978-cato-client-local-root-certificate-install-as-low-privileged-user/

アカウントに対する影響は何ですか?

Windowsクライアントv5.10.34以上にアップグレードしない場合、低いバージョンのデバイスが脆弱になります。 最高の知識に基づいて、これらの問題が野生で悪用されたことはありません。

質問がある場合は誰に話せばいいですか?

お問い合わせはサポートまで。