
CVE-2025-41090 (brokeCLAUDIA): Broken access control in microCLAUDIA, the anti-ransomware platform by CCN-CERT.
CVE-2025-41090 - Vulnerabilidade de controle de acesso quebrado no microCLAUDIA
microCLAUDIA é uma capacidade baseada no mecanismo CLAUDIA que fornece proteção contra código de ransomware prejudicial aos equipamentos de uma organização. Ela faz isso usando um agente leve para sistemas Windows que lida com a implantação e execução de vacinas.
A conexão do agente com o serviço central microCLAUDIA, localizado na nuvem do CCN-CERT, permite o download e a execução das vacinas que a organização configurou para seus computadores. Uma vez baixadas, o agente não requer conectividade com a nuvem para sua execução nem um serviço central ou servidor instalado na organização. Da mesma forma, o serviço oferece atualização automática dessas vacinas para cobrir adaptações a novas formas de execução de ransomware.
Por outro lado, o CCN-CERT administra o serviço central em sua nuvem e é responsável pela geração de novas vacinas, permitindo que o órgão acesse esse serviço e, dessa forma, revise o estado geral de vacinação de seus equipamentos e até configure sua aplicação.
microCLAUDIA pode ser implantado a partir de qualquer ferramenta de gerenciamento de distribuição de software ou através de políticas do Windows. Além disso, não precisa de modificações adicionais na rede do organismo.
Controle de acesso quebrado são vulnerabilidades que existem quando um usuário pode acessar recursos ou realizar ações que não deveria ser capaz de fazer.
Na versão 3.2.0 e versões anteriores do microCLAUDIA, existe uma vulnerabilidade de controle de acesso quebrado (brokeCLAUDIA) que permite que um invasor que tenha obtido acesso a uma conta anteriormente acesse ou modifique dados de outras organizações não associadas ao usuário.
Em outras palavras, o invasor poderia manipular informações de organizações que não estão diretamente relacionadas à conta comprometida.
Para explorar esta vulnerabilidade com sucesso, é crucial compreender os seguintes aspectos principais:
Para remediar a vulnerabilidade de controle de acesso quebrado identificada no microCLAUDIA, é essencial implementar várias medidas importantes. Em primeiro lugar, é imperativo aprimorar os controles da API para impedir o acesso não autorizado a informações. Implementar verificações para garantir que o acesso direto aos dados seja restrito e aplicar processos de verificação para confirmar a associação do usuário com a organização antes de conceder acesso.
Além disso, é crucial abordar a preocupação de segurança específica relacionada à transmissão de identificadores em solicitações GET. Isso implica garantir que identificadores vitais para a funcionalidade principal não sejam transmitidos de forma que os exponha. Adotar métodos seguros de transmissão é altamente recomendado para fortalecer este aspecto da arquitetura de segurança do microCLAUDIA.
Ao implementar diligentemente essas medidas, a vulnerabilidade de controle de acesso quebrado identificada no microCLAUDIA pode ser mitigada de forma eficaz. A combinação de controles aprimorados da API e práticas seguras de transmissão de dados forma uma defesa robusta, reduzindo significativamente o risco de acesso não autorizado e manipulação de informações sensíveis.
Você pode encontrar os materiais originais da apresentação abaixo:
Um script Python desenvolvido especificamente para detectar a presença de uma vulnerabilidade de controle de acesso quebrado no microCLAUDIA.
git clone https://github.com/TheMalwareGuardian/brokeCLAUDIA
cd brokeCLAUDIA
python -m venv venv
pip3 install -r requirements.txt
source venv/bin/activate or venv\Scripts\activate
python main.py
Veja a ferramenta em ação aqui: 📺 Ver Demo