Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

CVE-2024-6977 Cliente SDP do Windows: Dados sensíveis em logs de rastreamento podem levar à tomada de conta

Prev Next

Descrição

Os arquivos de log de rastreamento do Cliente foram encontrados contendo os dados de autenticação do túnel. Isso pode ser usado para conectar ao túnel em nome do usuário.

Para explorar isso, um atacante deve ter acesso ao sistema de arquivos do cliente.

Severidade

A pontuação CVSSv3.1 é 6,5 (Médio).

O que Alterações preciso Fazer?

Use o Painel de Controle de Usuários SDP para identificar usuários com versões do Cliente Windows abaixo de 5.10.28. Certifique-se de que eles atualizem para a versão mais recente do Cliente Windows e recebam os patches e melhorias de segurança mais recentes.

Agradecimentos

Cato Networks agradece a AmberWolf por detectar e identificar o problema. Os detalhes técnicos completos podem ser encontrados em seu post no blog:

https://blog.amberwolf.com/blog/2024/july/cve-2024-6977-cato-client-account-takeover-via-sensitive-log-data/

O que é Impacto na Conta?

Se você não atualizar para o Cliente Windows v5.10.28 ou superior, dispositivos com versões inferiores estarão vulneráveis. Até onde sabemos, nenhum desses problemas foi explorado em ambiente real.

Com Quem Eu Converso Se Eu Tiver Perguntas?

Por favor, contate o Suporte.