SK-CERT Bezpečnostné varovanie V20240219-04

Dôležitosť Kritická
Klasifikácia Neutajované / TLP:CLEAR
CVSS Skóre
9.6
Identifikátor
SolarWinds Platform a Access Rights Manager – kritické bezpečnostné zraniteľnosti
Popis
Spoločnosť SolarWinds vydala bezpečnostné aktualizácie na produkty SolarWinds Platform a SolarWinds Access Rights Manager (ARM), ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých sú tri označené ako kritické.
Najzávažnejšie kritické bezpečnostné zraniteľnosti s označeniami CVE-2024-23476 a CVE-2024-23479 nachádzajúce sa v produkte SolarWinds ARM spočívajú v nedostatočnom overovaní používateľských vstupov a umožňujú neautentifikovanému útočníkovi, ktorý sa nachádza v rovnakom sieťovom segmente prostredníctvom zaslania špeciálne vytvorenej požiadavky vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Kritická bezpečnostná zraniteľnosť s označením CVE-2023-40057 sa nachádza v produkte SolarWinds ARM, spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje autentifikovanému útočníkovi s právomocami používateľa, ktorý sa nachádza v rovnakom sieťovom segmente prostredníctvom zaslania špeciálne vytvorenej požiadavky vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Ostatné bezpečnostné zraniteľnosti možno zneužiť na vykonanie škodlivého kódu s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
6.2.2024
CVE
CVE-2023-40057, CVE-2024-23476, CVE-2024-23477, CVE-2024-23478, CVE-2024-23479, CVE-2023-50395, CVE-2023-35188
IOC
Zasiahnuté systémy
SolarWinds Access Rights Manager (ARM) vo verzii staršej ako 2023.2.3
SolarWinds Platform vo verzii staršej ako 2024.1
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://www.solarwinds.com/trust-center/security-advisories/cve-2023-40057
https://www.solarwinds.com/trust-center/security-advisories/cve-2024-23476
https://www.solarwinds.com/trust-center/security-advisories/cve-2024-23477
https://www.solarwinds.com/trust-center/security-advisories/cve-2024-23478
https://www.solarwinds.com/trust-center/security-advisories/cve-2024-23479
https://www.solarwinds.com/trust-center/security-advisories/cve-2023-50395
https://www.solarwinds.com/trust-center/security-advisories/cve-2023-35188

« Späť na zoznam