Cisco Broadworks Kritik Kimlik Doğrulama Baypası Kusurundan Etkilendi

3 yıl önce

Cisco Broadworks uygulama dağıtım platformunu ve Cisco Broadworks Xtended Hizmetler platformunu etkileyen kritik bir güvenlik açığı, uzak saldırganların kimlik bilgilerini oluşturmasına ve kimlik doğrulamasını atlamasına izin verebilir.

Cisco Broadworks, işletmeler ve tüketiciler için bir bulut iletişim hizmetleri platformudur, bahsedilen iki bileşen uygulama yönetimi ve entegrasyonu için kullanılır.

Cisco Güvenlik Mühendisleri tarafından dahili olarak keşfedilen kusur, CVE-2023-20238 olarak izlenir ve maksimum CVSS skoru 10.0 (kritik) ile derecelendirilir.

Kusurdan yararlanarak, tehdit aktörleri komutları serbestçe yürütebilir, gizli verilere erişebilir, kullanıcı ayarlarını değiştirebilir ve ücretli sahtekarlık işleyebilir.

Güvenlik açığı, aşağıdaki uygulamalardan biri bunlarda etkinse Cisco Uygulama Dağıtım Platformunu ve Broadworks Xtended Hizmetler Platformunu etkiler:

CVE-2023-20238, danışmanlıkta belirtilen ikisi dışında diğer Broadworks bileşenlerini etkilemez, bu nedenle diğer ürünlerin kullanıcılarının herhangi bir işlem yapması gerekmez.

Cisco'nun güvenlik danışmanlığı, "Bu güvenlik açığı, SSO (tek oturum açma) tokenlerini doğrulamak için kullanılan yöntemden kaynaklanıyor."

"Bir saldırgan, sahte kimlik bilgileriyle uygulamaya doğrulanarak bu güvenlik açığını kullanabilir."

Saldırı sonrası saldırgana verilen yetenekler, sahte hesabın ayrıcalık seviyesine bağlıdır ve "Yönetici" hesapları mümkün olan en kötü senaryodur.

Bununla birlikte, kusurdan yararlanmak için bir ön koşul, hedeflenen Cisco Broadworks sistemine bağlı geçerli bir kullanıcı kimliğine sahip olmaktır.

Bu durum, CVE-2023-20238'den yararlanabilen potansiyel saldırganların sayısını azaltabilir, ancak sorunu azaltmaz, bu nedenle risk şiddetli kalır.

Cisco, bu kusur için hiçbir geçici çözüm sağlamamıştır, bu nedenle önerilen çözüm, 23.0 şubesinin kullanıcıları için ap.platform.23.0.1075.AP385341'e güncellemektir ve 2023.06_1.333 veya 2023.07_1.332 sürüm bağımsız kullanıcılar için (RI) Sürümü.

CVE-2023-20238 ayrıca 22.0 şubesinin kullanıcılarını da etkiler, ancak Cisco bu sürüm için bir güvenlik güncellemesi yayınlamayacaktır, bu nedenle eski sürüm kullanıcıları için önerilen yanıt sabit bir sürüme geçiş yapmaktır.

Şu anda, Wild'da CVE-2023-20238'in aktif olarak kullanılması raporu yoktur, ancak sistem yöneticileri mevcut güncellemeleri mümkün olan en kısa sürede uygulamalıdır.

Cisco SD-Wan Vmanage, kimlik doğrulanmamış REST API Erişiminden Etkilendirildi

Cisco, fidye yazılımı çeteleri tarafından sömürülen VPN sıfır gününü uyarıyor

VMware ARIA Kritik SSH Kimlik Doğrulama Bypass kusuruna karşı savunmasız

3.000'den fazla OpenFire Sunucusu, devralma saldırılarına karşı savunmasız

Microsoft Ağustos 2023 Patch Salı 2 sıfır gün, 87 kusur uyarıyor

Kaynak: Bleeping Computer

More Posts