پلیس فتا

سیسکو باگ AnyConnect را رفع می کند

سیسکو یک آسیب‌پذیری با شدت بالا را که در نرم‌افزار Cisco Secure Client (که قبلا AnyConnect Secure Mobility Client نامیده می‌شد) برطرف کرده است که می‌تواند به مهاجمان اجازه دهد امتیازات حساب SYSTEM مورد استفاده توسط سیستم‌عامل را افزایش دهند.

Cisco Secure Client به کارمندان این امکان را می دهد تا از طریق یک شبکه خصوصی مجازی (VPN) امن کار کنند و مدیریت نقطه پایانی و ویژگی های تله متری را در اختیار مدیران قرار می دهد.

مهاجمان محلی با امتیاز پایین می توانند از این نقص امنیتی در حملات کم پیچیدگی که نیازی به تعامل با کاربر ندارند، سوء استفاده کنند.

سیسکو می‌گوید: «این آسیب‌پذیری به این دلیل وجود دارد که مجوزهای نامناسب به یک فهرست موقتی که در طی فرآیند ارتقا ایجاد می‌شود، اختصاص داده می‌شود، یک مهاجم می‌تواند با سوء استفاده از یک عملکرد خاص از فرآیند نصب ویندوز از این آسیب‌پذیری سوء استفاده کند.»

این اشکال در AnyConnect Secure Mobility Client برای Windows 4.10MR7 و Cisco Secure Client برای Windows 5.0MR2 رفع شد.

طبق گفته سیسکو، CVE-2023-20178 روی macOS، لینوکس و محصولات تلفن همراه زیر تاثیری ندارد:

  • Cisco AnyConnect Secure Mobility Client برای لینوکس
  • Cisco AnyConnect Secure Mobility Client برای MacOS
  • Cisco Secure Client-AnyConnect برای اندروید
  • Cisco Secure Client AnyConnect VPN برای iOS
  • Cisco Secure Client برای لینوکس
  • Cisco Secure Client برای MacOS

هیچ نشانه ای از بهره برداری فعال وجود ندارد

تیم پاسخگویی به حوادث امنیت محصول این شرکت (PSIRT) هنوز هیچ مدرکی مبنی بر استفاده مخرب در کد سوء استفاده عمومی یا وحشی که این اشکال را هدف قرار می دهد، پیدا نکرده است.

در ماه اکتبر، سیسکو به مشتریان هشدار داد که دو نقص امنیتی دیگر AnyConnect را – با کد اکسپلویت عمومی و سه سال پیش – به دلیل بهره‌برداری در طبیعت، اصلاح کنند.

باگ‌ها (CVE-2020-3433 و CVE-2020-3153) به عوامل تهدید اجازه می‌دهند تا کد دلخواه را روی دستگاه‌های ویندوز هدفمند با امتیازات SYSTEM زمانی که با سایر نقص‌های تشدید امتیازات زنجیره‌وار هستند، اجرا کنند.

همانطور که CISA همچنین در هنگام افزودن آنها به لیست باگ های شناخته شده خود گفت: “این نوع آسیب پذیری ها حامل حملات مکرر برای بازیگران مخرب سایبری هستند و خطر قابل توجهی برای شرکت فدرال به همراه دارند.”

دو سال پیش، سیسکو AnyConnect zero-day ‪(CVE-2020-3556)‬ را با کد اکسپلویت عمومی در می ۲۰۲۱ با تاخیری شش ماهه پس از ارائه اقدامات کاهشی برای کاهش سطح حمله هنگامی که در نوامبر ۲۰۲۰ افشا شد، وصله کرد.

نویسنده :
سعید باجلان
منبع :
پلیس فتا

پویش #دو_درجه_کمتر
نمایش بیشتر

سعید باجلان

کارشناس ارشد نرم افزار وصاحب امتیاز پایگاه خبری سروش امنیت. مهارت ها: تسلط کامل به مباحث شبکه، سیسکو،هک و امنیت، مباحث مجازی سازی،بانک های اطلاعاتی فارنزیک

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

دکمه بازگشت به بالا