Уязвимость BDU:2024-01573

Уязвимость BDU:2024-01573

Идентификатор: BDU:2024-01573.

Наименование уязвимости: Уязвимость модуля обнаружения фронтинга доменов программного обеспечения безопасного доступа к интернету Zscaler Internet Access (ZIA), позволяющая нарушителю выполнить атаку типа «человек посередине».

Описание уязвимости: Уязвимость модуля обнаружения фронтинга доменов программного обеспечения безопасного доступа к интернету Zscaler Internet Access (ZIA) связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «человек посередине»
Уязвимое ПО: Прикладное ПО информационных систем Zscaler, Inc. ZIA до 6.2r.290 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 31.01.2024.
CVSS 2.0: AV:N/AC:L/Au:N/C:N/I:C/A:N
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению:
Использование рекомендаций:
https://trust.zscaler.com/zscaler.net/posts/17646
https://help.zscaler.com/zia/configuring-advanced-settings#dns-optimization
https://help.zscaler.com/zia/configuring-advanced-settings#domain-fronting
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2023-28807.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://help.zscaler.com/zia/configuring-advanced-settings#dns-optimization
https://help.zscaler.com/zia/configuring-advanced-settings#domain-fronting
https://trust.zscaler.com/zscaler.net/posts/17646

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: