说明
在catoias:// URL方案中,由Windows SDP客户端解析的,external_browser参数缺乏充分的验证,该参数由客户端控制。 这会被传递到.NET Process.Start()函数,导致端点上的远程代码执行。
为了利用此漏洞,威胁行为者必须重定向到一个精心构造的URL。 然后,客户端或受害者需要批准浏览器的警告消息以使漏洞生效,这需要社会工程学:

此问题适用于版本低于5.10.34。
严重程度
CVSSv3.1分数是7.5(高)。
我需要进行哪些变更?
使用 SDP 用户仪表板 来识别Windows客户端版本低于5.10.34的用户。 确保他们升级到最新的Windows客户端版本,并接收最新的安全补丁和增强功能。
Acknowledgments
Cato Networks感谢AmberWolf检测和识别此问题。 完整的技术详细信息可以在他们的博客文章中找到:
这会对账户有什么影响?
如果您不升级到Windows客户端v5.10.34或更高版本,版本较低的设备将会暴露在风险之中。 据我们所知,这些问题没有被野外利用。
如果我有疑问,我该与谁联系?
请联系支持。