SK-CERT Bezpečnostné varovanie V20240415-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
CHAOS RAT – dve kritické bezpečnostné zraniteľnosti
Popis
Bezpečnostní výskumníci zverejnili informácie o dvoch kritických zraniteľnostiach nástroja CHAOS RAT.
Kritické bezpečnostné zraniteľnosti s identifikátormi CVE-2024-30850 a CVE-2024-31839 spočívajú v nedostatočnej implementácii bezpečnostných mechanizmov a umožňujú vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej požiadavky vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
10.4.2024
CVE
CVE-2024-30850, CVE-2024-31839
IOC
Zasiahnuté systémy
CHAOS RAT vo verzii staršej ako 5.0.1 (vrátane)
Následky
Vykonanie škodlivého kódu
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Vzhľadom na absenciu aktualizácií mitigujúcich danú zraniteľnosť, bezpečnostní výskumníci odporúčajú obmedziť interakciu s predmetnou aplikáciou.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://exchange.xforce.ibmcloud.com/vulnerabilities/287526
https://exchange.xforce.ibmcloud.com/vulnerabilities/287524

« Späť na zoznam