SK-CERT Bezpečnostné varovanie V20241121-05

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
10.0
Identifikátor
upKeeper Instant Privilege Access – dve kritické bezpečnostné zraniteľnosti
Popis
Spoločnosť upKeeper Solutions vydala bezpečnostnú aktualizáciu na svoj produkt upKeeper Instant Privilege Access, ktorá opravuje dve kritické bezpečnostné zraniteľnosti.
Bezpečnostné zraniteľnosti s identifikátormi CVE-2024-9479 a CVE-2024-9478 spočívajú v nedostatočnej implementácii bezpečnostných mechanizmov a umožňujú vzdialenému, neautentifikovanému útočníkovi eskalovať svoje privilégiá a následne získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme a spôsobiť zneprístupnenie služby.
Dátum prvého zverejnenia varovania
20.11.2024
CVE
CVE-2024-9479, CVE-2024-9478
IOC
Zasiahnuté systémy
upKeeper Instant Privilege Access vo verzii staršej ako 1.2
Následky
Eskalácia privilégií
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://support.upkeeper.se/hc/en-us/articles/17007729905436-CVE-2024-9479-Improper-Privilege-Management-Subprocess
https://support.upkeeper.se/hc/en-us/articles/17007638130716-CVE-2024-9478-Improper-Privilege-Management-Process
https://nvd.nist.gov/vuln/detail/CVE-2024-9479
https://nvd.nist.gov/vuln/detail/CVE-2024-9478

« Späť na zoznam