CVE-2024-6977 উইন্ডোজ SDP ক্লায়েন্ট: লগ ট্রেসে সংবেদনশীল ডেটা অ্যাকাউন্ট অধিগ্রহণের কারণ হতে পারে

বিবরণ

ক্লায়েন্ট ট্রেস লগ ফাইলগুলো টানেলের প্রমাণীকরণ তথ্য অন্তর্ভুক্ত করে পাওয়া গিয়েছে। এটি ব্যবহারকারীর পক্ষ থেকে টানেলে সংযোগের জন্য ব্যবহার করা যেতে পারে।

এটি শোষণ করার জন্য, আক্রমণকারীর কাছে ক্লায়েন্ট ফাইল সিস্টেমের অ্যাক্সেস থাকা আবশ্যক।

গুরুত্বপূর্ণতা

CVSSv3.1 স্কোর হল 6.5 (মাঝারি)।

আমার কি কি পরিবর্তন করতে হবে?

উইন্ডোজ ক্লায়েন্টের 5.10.28 এর নিচের সংস্করণগুলির ব্যবহারকারীদের সনাক্ত করতে SDP ব্যবহারকারী ড্যাশবোর্ড ব্যবহার করুন। তারা যেন সর্বশেষ উইন্ডোজ ক্লায়েন্ট সংস্করণে আপগ্রেড করে এবং সর্বশেষ সুরক্ষা প্যাচ ও উন্নতিগুলি পায় তা নিশ্চিত করুন।

স্বীকৃতিসমূহ

Cato Networks AmberWolf কে সমস্যাটি সনাক্ত এবং চিহ্নিত করার জন্য ধন্যবাদ জানায়। তাদের ব্লগ পোস্টে সম্পূর্ণ প্রযুক্তিগত বিস্তারিত পাওয়া যাবে:

https://blog.amberwolf.com/blog/2024/july/cve-2024-6977-cato-client-account-takeover-via-sensitive-log-data/

অ্যাকাউন্টের উপর কি প্রভাব পড়বে?

আপনি যদি উইন্ডোজ ক্লায়েন্ট ভি5.10.28 বা তার উপরে আপগ্রেড না করেন, তবে নিচের সংস্করণগুলির ডিভাইসগুলি নিরাপত্তা ঝুঁকির মধ্যে থাকবে। আমাদের জ্ঞানের মধ্যে, এই সমস্যাগুলির কোনটিই প্রকৃতপক্ষে ব্যবহৃত হয়নি।

যদি আমার প্রশ্ন থাকে তাহলে আমি কার সাথে কথা বলব?

দয়া করে সাপোর্টের সাথে যোগাযোগ করুন Support.

এই নিবন্ধটি কি সহায়ক ছিল?

0 জনের মধ্যে 0 জন এটিকে সহায়ক বলে মনে করেছেন

0 মন্তব্য