
CVE-2018-5354
البائع: ANIXIS
المنتج: عميل إعادة تعيين كلمة المرور ANIXIS
الإصدارات المتأثرة: قبل الإصدار 3.22
الباحث: Jason Juntunen المعروف باسم @missing0x00 (https://github.com/missing0x00)
CVSS: 8.8
تتيح وحدة GINA/CP المخصصة في عميل إعادة تعيين كلمة المرور ANIXIS قبل الإصدار 3.22 للمهاجمين عن بُعد تنفيذ التعليمات البرمجية ورفع الامتيازات عبر الانتحال. عندما يتم تكوين العميل لاستخدام HTTP، فإنه لا يتحقق من مصادقة الخادم المقصود قبل فتح نافذة المتصفح. يمكن لمهاجم غير مصادق قادر على تنفيذ هجوم انتحال أن يعيد توجيه المتصفح للحصول على تنفيذ في سياق عملية WinLogon.exe. إذا لم يتم فرض مصادقة مستوى الشبكة (NLA)، يمكن استغلال الثغرة عبر RDP.
قم بتحديث برنامج العميل على جميع الأجهزة المتأثرة. تم إصلاح هذه الثغرة في إصدار العميل 3.22 (29 يناير 2018). بالإضافة إلى ذلك، تأكد من تكوين الخادم والعميل لاستخدام HTTPS مع شهادة صالحة.
معرف البائع: APRSA005
رابط البائع: https://anixis.com/products/apr/default.htm
رابط الإفصاح: https://github.com/missing0x00/CVE-2018-5354
رابط CVE من NIST: https://nvd.nist.gov/vuln/detail/CVE-2018-5354
حاسبة CVSS: https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
يتم توفير المعلومات الواردة في هذا التنبيه "كما هي" دون أي ضمانات أو تعهدات بملاءمة الاستخدام أو غير ذلك. يُمنح بموجب هذا الإذن بإعادة توزيع هذا التنبيه، بشرط ألا يتم تعديله باستثناء إعادة تنسيقه، مع منح الفضل المناسب. يُمنح الإذن صراحةً لإدراجه في قواعد بيانات الثغرات الأمنية وما شابه ذلك، بشرط منح الفضل المناسب للمؤلف. المؤلف غير مسؤول عن أي إساءة استخدام للمعلومات الواردة هنا ولا يتحمل أي مسؤولية عن أي ضرر ناتج عن استخدام أو إساءة استخدام هذه المعلومات. يحظر المؤلف أي استخدام ضار للمعلومات الأمنية أو الاستغلالات، سواء من قبله أو من أي جهة أخرى.
missingnull