Netwrix Auditor Bug voi johtaa Active Directory -verkkotunnuksen vaarantumiseen PlatoBlockchain Data Intelligencesta. Pystysuuntainen haku. Ai.

Netwrix Auditor Bug voi johtaa Active Directory -verkkotunnuksen kompromissiin

Netwrixin IT-resurssien seuranta ja vaatimustenmukaisuuden tarkastaja, joita käytetään yli 11,500 XNUMX organisaatiossa, sisältää kriittisen Insecure Object Deserialization -haavoittuvuuden, joka voi johtaa Active Directory -verkkotunnuksen vaarantumiseen, varoitetaan uusissa neuvoissa. 

CVE on vireillä, piispa Foxin mukaan, joka julkaisi juuri yksityiskohdat alttius, joka koskee kaikkia vanhempia tuettuja Netwrix-sovellusversioiden versioita, takaisin versioon 9.96. 

Organisaatioiden tulee välittömästi päivittää Netwrix-sovelluksensa uusimpaan versioon 10.5, joka julkaistiin 6. kesäkuuta järjestelmiensä suojaamiseksi, tutkijat kehottavat.

Virhe havaittiin Netwrix Auditor -palvelimen nmap TCP-portin skannauksella Bishop Fox -hälytys sanoo. "Netwrix Auditor -sovellukseen vaikuttaa suojaamattomien objektien serialisointiongelma, jonka ansiosta hyökkääjä voi suorittaa mielivaltaisen koodin kyseisen palvelun oikeuksilla", Bishop Fox -tiimi sanoo. "Tyypillisessä tosielämässä Netwrix Auditor -palvelut toimisivat erittäin etuoikeutetulla tilillä, mikä voisi johtaa Active Directory -ympäristön täydelliseen kompromissiin."

Pysy ajan tasalla uusimpien kyberturvallisuusuhkien, äskettäin löydettyjen haavoittuvuuksien, tietomurtotietojen ja uusien trendien kanssa. Toimitetaan päivittäin tai viikoittain suoraan sähköpostiisi.

Aikaleima:

Lisää aiheesta Pimeää luettavaa