说明
发现客户端日志文件包含隧道验证数据。 这可以用于代表用户连接到隧道。
要利用这一点,攻击者必须能够访问客户端文件系统。
严重性
CVSSv3 风险分数为 6.5(中等)。
我需要进行哪些变更?
使用 SDP用户仪表板 来识别Windows客户端版本低于5.10.28的用户。 确保他们升级到最新的Windows客户端版本并接收最新的安全补丁和增强功能。
Acknowledgments
Cato Networks感谢AmberWolf发现和识别该问题。 完整的技术详细信息可以在他们的博客文章中找到:
这会对账户有什么影响?
如果您没有升级到Windows客户端v5.10.28或更高版本,版本较低的设备将会面临风险。 据我们所知,尚无任何这些问题被实际利用。
如果我有疑问,我该与谁联系?
请联系 支持。