설명
Windows 클라이언트 VPN 서비스는 IPC를 통해 UI 프로세스에서 도착한 명령 중 하나를 처리할 때 보안 취약점이 있습니다.
악성 SendManageCertificate 명령은 "cato-VPN"라는 이름의 서비스 파이프로 보내질 수 있으며, 이는 루트 CA로서 인증서 파일 설치 요청을 포함하게 됩니다. 이 작업은 낮은 권한의 엔드포인트 사용자를 통해 수행될 수 있습니다
심각성
CVSSv3.1 위험 점수는 5.6 (중간)입니다.
What Changes Do I Need to Make?
사용하십시오 SDP 사용자 대시보드를 사용하여 클라이언트 버전이 5.10.34보다 낮은 Windows 사용자를 식별하십시오. 최신 Windows 클라이언트 버전으로 업그레이드하고 최신 보안 패치와 개선 사항을 받도록 하십시오.
감사의 글
Cato Networks는 문제를 탐지하고 식별한 AmberWolf에 감사드립니다. 전체 기술 세부 정보는 그들의 블로그 게시물에서 찾을 수 있습니다:
What is the Impact on the Account?
Windows 클라이언트 v5.10.34 이상으로 업그레이드하지 않으면, 하위 버전의 장치는 취약해질 것입니다. 최대한의 정보로 볼 때, 이 문제들 중 어느 하나도 실제 환경에서 악용된 적이 없습니다.
Who Do I Talk to If I Have Questions?
지원 팀에 문의하십시오.