SK-CERT Bezpečnostné varovanie V20240129-05
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP:CLEAR |
CVSS Skóre |
9.8 |
Identifikátor |
GoAnywhere MFT – kritická bezpečnostná zraniteľnosť |
Popis |
Spoločnosť Fortra vydala bezpečnostnú aktualizáciu na svoj produkt GoAnywhere MFT, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii mechanizmov autentifikácie a umožňuje vzdialenému, neautentifikovanému útočníkovi vytvoriť nový používateľský účet s právami administrátora, získať neoprávnený prístup do systému a spôsobiť úplné narušenie jeho dôvernosti, integrity a dostupnosti. Na uvedenú zraniteľnosť je v súčasnosti voľne dostupný Proof-of-Concept kód. |
Dátum prvého zverejnenia varovania |
22.01.2024 |
CVE |
CVE-2024-0204 |
IOC |
– |
Zasiahnuté systémy |
GoAnywhere MFT vo verzii staršej ako 7.4.1 |
Následky |
Neoprávnený prístup do systému Úplné narušenie dôvernosti, integrity a dostupnosti systému |
Odporúčania |
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. |
Zdroje |
https://www.fortra.com/security/advisory/fi-2024-001 https://www.horizon3.ai/cve-2024-0204-fortra-goanywhere-mft-authentication-bypass-deep-dive/ |
« Späť na zoznam