Netwrix Auditor Bug Could Lead to Active Directory Domain Compromise PlatoBlockchain Data Intelligence. Vertical Search. Ai.

A Netwrix Auditor hibája az Active Directory tartományának kompromisszumához vezethet

A Netwrix IT eszközkövető és megfelelőségi auditor, amelyet több mint 11,500 XNUMX szervezetben használnak, egy kritikus Insecure Object Deserialization biztonsági rést tartalmaz, amely az Active Directory tartományának feltöréséhez vezethet - figyelmeztet egy új tanács. 

A CVE függőben van, Bishop Fox szerint, aki most közölt részleteket a sebezhetőség, amely a Netwrix alkalmazásverziók összes régebbi támogatott verzióját érinti, vissza a 9.96-ra. 

A szervezeteknek haladéktalanul frissíteniük kell Netwrix-alkalmazásaikat a június 10.5-án megjelent legújabb, 6-ös verzióra, hogy megvédjék rendszereiket – sürgetik a kutatók.

A hibát egy Netwrix Auditor szerver nmap TCP port vizsgálata fedezte fel Bishop Fox alert mondja. „A Netwrix Auditor alkalmazást egy nem biztonságos objektum-deszerializációs probléma érinti, amely lehetővé teszi a támadók számára, hogy tetszőleges kódot hajtsanak végre az érintett szolgáltatás jogosultságaival” – mondja a Bishop Fox csapata. "Egy tipikus valós forgatókönyv szerint a Netwrix Auditor szolgáltatások kiemelten privilegizált fiókkal futnának, ami az Active Directory környezet teljes kompromittálásához vezethet."

Tartson lépést a legújabb kiberbiztonsági fenyegetésekkel, az újonnan felfedezett sebezhetőségekkel, az adatszivárgásokkal kapcsolatos információkkal és az újonnan megjelenő trendekkel. Naponta vagy hetente közvetlenül az e-mail postaládájába szállítjuk.

Időbélyeg:

Még több Sötét olvasmány