سیسکو باگ AnyConnect را رفع می کند

سیسکو یک آسیبپذیری با شدت بالا را که در نرمافزار Cisco Secure Client (که قبلا AnyConnect Secure Mobility Client نامیده میشد) برطرف کرده است که میتواند به مهاجمان اجازه دهد امتیازات حساب SYSTEM مورد استفاده توسط سیستمعامل را افزایش دهند.
Cisco Secure Client به کارمندان این امکان را می دهد تا از طریق یک شبکه خصوصی مجازی (VPN) امن کار کنند و مدیریت نقطه پایانی و ویژگی های تله متری را در اختیار مدیران قرار می دهد.
مهاجمان محلی با امتیاز پایین می توانند از این نقص امنیتی در حملات کم پیچیدگی که نیازی به تعامل با کاربر ندارند، سوء استفاده کنند.
سیسکو میگوید: «این آسیبپذیری به این دلیل وجود دارد که مجوزهای نامناسب به یک فهرست موقتی که در طی فرآیند ارتقا ایجاد میشود، اختصاص داده میشود، یک مهاجم میتواند با سوء استفاده از یک عملکرد خاص از فرآیند نصب ویندوز از این آسیبپذیری سوء استفاده کند.»
این اشکال در AnyConnect Secure Mobility Client برای Windows 4.10MR7 و Cisco Secure Client برای Windows 5.0MR2 رفع شد.
طبق گفته سیسکو، CVE-2023-20178 روی macOS، لینوکس و محصولات تلفن همراه زیر تاثیری ندارد:
- Cisco AnyConnect Secure Mobility Client برای لینوکس
- Cisco AnyConnect Secure Mobility Client برای MacOS
- Cisco Secure Client-AnyConnect برای اندروید
- Cisco Secure Client AnyConnect VPN برای iOS
- Cisco Secure Client برای لینوکس
- Cisco Secure Client برای MacOS
هیچ نشانه ای از بهره برداری فعال وجود ندارد
تیم پاسخگویی به حوادث امنیت محصول این شرکت (PSIRT) هنوز هیچ مدرکی مبنی بر استفاده مخرب در کد سوء استفاده عمومی یا وحشی که این اشکال را هدف قرار می دهد، پیدا نکرده است.
در ماه اکتبر، سیسکو به مشتریان هشدار داد که دو نقص امنیتی دیگر AnyConnect را – با کد اکسپلویت عمومی و سه سال پیش – به دلیل بهرهبرداری در طبیعت، اصلاح کنند.
باگها (CVE-2020-3433 و CVE-2020-3153) به عوامل تهدید اجازه میدهند تا کد دلخواه را روی دستگاههای ویندوز هدفمند با امتیازات SYSTEM زمانی که با سایر نقصهای تشدید امتیازات زنجیرهوار هستند، اجرا کنند.
همانطور که CISA همچنین در هنگام افزودن آنها به لیست باگ های شناخته شده خود گفت: “این نوع آسیب پذیری ها حامل حملات مکرر برای بازیگران مخرب سایبری هستند و خطر قابل توجهی برای شرکت فدرال به همراه دارند.”
دو سال پیش، سیسکو AnyConnect zero-day (CVE-2020-3556) را با کد اکسپلویت عمومی در می ۲۰۲۱ با تاخیری شش ماهه پس از ارائه اقدامات کاهشی برای کاهش سطح حمله هنگامی که در نوامبر ۲۰۲۰ افشا شد، وصله کرد.
سعید باجلان
منبع :
پلیس فتا





