SK-CERT Bezpečnostné varovanie V20240129-05

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
GoAnywhere MFT – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť Fortra vydala bezpečnostnú aktualizáciu na svoj produkt GoAnywhere MFT, ktorá opravuje kritickú bezpečnostnú zraniteľnosť.
Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii mechanizmov autentifikácie a umožňuje vzdialenému, neautentifikovanému útočníkovi vytvoriť nový používateľský účet s právami administrátora, získať neoprávnený prístup do systému a spôsobiť úplné narušenie jeho dôvernosti, integrity a dostupnosti.
Na uvedenú zraniteľnosť je v súčasnosti voľne dostupný Proof-of-Concept kód.
Dátum prvého zverejnenia varovania
22.01.2024
CVE
CVE-2024-0204
IOC
Zasiahnuté systémy
GoAnywhere MFT vo verzii staršej ako 7.4.1
Následky
Neoprávnený prístup do systému
Úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://www.fortra.com/security/advisory/fi-2024-001
https://www.horizon3.ai/cve-2024-0204-fortra-goanywhere-mft-authentication-bypass-deep-dive/

« Späť na zoznam