설명
클라이언트 추적 로그 파일에서 터널 인증 데이터를 포함하고 있음이 발견되었습니다. 이는 사용자 대신 터널에 연결하는 데 사용할 수 있습니다.
이를 악용하려면 공격자가 클라이언트 파일 시스템에 접근할 수 있어야 합니다.
심각성
CVSSv3.1 위험 점수는 6.5 (중간)입니다.
What Changes Do I Need to Make?
SDP 사용자 대시보드를 사용하여 Windows 클라이언트 버전이 5.10.28 이하인 사용자를 식별하세요. 최신 Windows 클라이언트 버전으로 업그레이드하고 최신 보안 패치 및 기능 향상을 받도록 하세요.
감사의 글
Cato Networks는 문제를 탐지하고 식별한 AmberWolf에 감사드립니다. 전체 기술 세부 정보는 그들의 블로그 게시물에서 찾을 수 있습니다:
What is the Impact on the Account?
Windows 클라이언트 v5.10.28 이상으로 업그레이드를 하지 않으면, 낮은 버전의 장치가 취약해질 것입니다. 최대한의 정보로 볼 때, 이 문제들 중 어느 하나도 실제 환경에서 악용된 적이 없습니다.
Who Do I Talk to If I Have Questions?
지원 팀에 문의하십시오.