WatchGuard身分验证系统存在重大漏洞
支付動態 · 2024-10-01

近期资安业者WatchGuard针对身分验证系统Authentication Gateway修补3项漏洞,值得留意的是其中2个弱点CVE-2024-6592、CVE-2024-6593相当严重,被评为重大层级,IT人员应尽速处理

资安业者WatchGuard发布资安公告,指出身分验证系统Authentication Gateway的单一签入(SSO)组件,存在弱点CVE-2024-6592、CVE-2024-6593、CVE-2024-6594,CVSS风险评分介于7.5至9.1。对此,他们已发布12.10.2版Authentication Gateway(又称为Single Sign-On Agent),以及Windows、macOS用户端程序Single Sign-On Client新版12.7、12.5.4予以修补。

根据CVSS风险评分高低,较值得留意的是被列为重大层级的CVE-2024-6592、CVE-2024-6593,两者之所以被认定为漏洞,是因为Authentication Gateway与Single Sign-On Client之间,出现不正确授权的情况,其中CVE-2024-6592影响Windows及macOS用户端,另一个漏洞仅有Windows用户端受到波及。

对于CVE-2024-6592的部分,攻击者在得到网络存取权限的情况下,可借由伪造的通信来触发,截取通过身分验证的用户名及群组成员身分,或将任意帐号及群组信息发送到Authentication Gateway。

至于另一个漏洞CVE-2024-6593,攻击者有机会在取得网络环境的存取权限后,运行部分管理命令。

不过,该公司强调,攻击者无法利用这些漏洞取得帐密数据,他们也尚未发现漏洞被用于实际攻击。但值得留意的是,通报此事的资安业者RadTeam Pentesting已公布概念性验证代码(PoC),IT人员还是要尽速采取行动因应。

热门文章
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
BETFAIR 网络攻击80万用户资料泄露
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
首页
游戏
合作
发现
我的