Ошибка Netwrix Auditor может привести к компрометации домена Active Directory. Анализ данных PlatoBlockchain. Вертикальный поиск. Ай.

Ошибка Netwrix Auditor может привести к компрометации домена Active Directory

Новый бюллетень предупреждает, что инструмент отслеживания ИТ-активов и аудитор соответствия требованиям Netwrix, используемый более чем в 11,500 XNUMX организациях, содержит критическую уязвимость десериализации небезопасных объектов, которая может привести к компрометации домена Active Directory. 

CVE находится на рассмотрении, по словам епископа Фокса, который только что обнародовал подробности уязвимость, который влияет на все более старые поддерживаемые версии приложений Netwrix, вплоть до 9.96. 

Исследователи призывают организациям немедленно обновить свои приложения Netwrix до последней версии 10.5, выпущенной 6 июня, чтобы защитить свои системы.

Ошибка была обнаружена при сканировании TCP-порта nmap на сервере Netwrix Auditor. Предупреждение епископа Фокса говорит. «На приложение Netwrix Auditor влияет небезопасная проблема десериализации объектов, которая позволяет злоумышленнику выполнять произвольный код с привилегиями уязвимой службы», — говорят в команде Bishop Fox. «В типичном реальном сценарии службы Netwrix Auditor будут работать с учетной записью с высоким уровнем привилегий, что может привести к полной компрометации среды Active Directory».

Будьте в курсе последних угроз кибербезопасности, недавно обнаруженных уязвимостей, информации об утечке данных и новых тенденций. Доставляется ежедневно или еженедельно прямо в ваш почтовый ящик.

Отметка времени:

Больше от Темное чтение