CVE-2024-6977 Windows 클라이언트: 추적 로그의 민감한 데이터는 계정 탈취로 이어질 수 있습니다

Prev Next

설명

클라이언트 추적 로그 파일에서 터널 인증 데이터를 포함하고 있음이 발견되었습니다. 이는 사용자 대신 터널에 연결하는 데 사용할 수 있습니다.

이를 악용하려면 공격자가 클라이언트 파일 시스템에 접근할 수 있어야 합니다.

심각성

CVSSv3.1 위험 점수는 6.5 (중간)입니다.

What Changes Do I Need to Make?

SDP 사용자 대시보드를 사용하여 Windows 클라이언트 버전이 5.10.28 이하인 사용자를 식별하세요. 최신 Windows 클라이언트 버전으로 업그레이드하고 최신 보안 패치 및 기능 향상을 받도록 하세요.

감사의 글

Cato Networks는 문제를 탐지하고 식별한 AmberWolf에 감사드립니다. 전체 기술 세부 정보는 그들의 블로그 게시물에서 찾을 수 있습니다:

https://blog.amberwolf.com/blog/2024/july/cve-2024-6977-cato-client-account-takeover-via-sensitive-log-data/

What is the Impact on the Account?

Windows 클라이언트 v5.10.28 이상으로 업그레이드를 하지 않으면, 낮은 버전의 장치가 취약해질 것입니다. 최대한의 정보로 볼 때, 이 문제들 중 어느 하나도 실제 환경에서 악용된 적이 없습니다.

Who Do I Talk to If I Have Questions?

지원 팀에 문의하십시오.