Argitalpen data: 2018/12/21
Garrantzia: Ertaina
Kaltetutako baliabideak:
- Cscape, 9.80.75.3 SP3 bertsioa eta
lehenagokoak.
Azalpena:
9SG Security Team-eko rgod eta
mdm ikertzaileek, Trend Microko Zero Day Initiativerekin lankidetzan, NCCICrako
sarbidearen baliozkotze okerraren erako ahultasun baten berri eman dute.
Konponbidea:
- Ahultasuna konpontzeko Horner
Automationek eskuragarri dagoen Cscaperen azken bertsiora eguneratzea
gomendatzen du (9.80 SP4 bertsioa). Ondoko loturetan deskarga daiteke Amerikatik
eta munduaren gainerako eskualdeetatik.
Xehetasuna:
- Erasotzaile batek bereziki
diseinatutako POC fitxategi bat sor lezake Cscaperen softwareak prozesatua
izateko, horrek ez baitu modurik fitxategi horiek baliozkotzeko
erabiltzaile batek txertatzen dituenean. Hori baliatuz erasotzaileak informazio konfidentzialera sarbidea lor
lezake eta urrunetik kode arbitrarioa exekutatu. Ahultasun horretarako CVE-2018-19005 identifikatzailea erabili da.
Etiketak: Eguneraketa,
Komunikazioak, Ahultasuna