شرکت Palo Alto Networks از کشف آسیبپذیریهای جدید در برنامه GlobalProtect خبر داد که به مهاجم اجازه میدهد ارتباطات رمزنگاریشده را شنود کند.
این آسیبپذیریها ناشی از اعتبارسنجی نادرست گواهی هستند و میتوانند توسط کاربر محلی غیرمدیر یا مهاجم در همان زیرشبکه سوءاستفاده شوند.
نسخه macOS تنها در صورت فعال بودن احراز هویت SAML با مرورگر تعبیهشده آسیبپذیر است.
نسخههای اندروید و کروماواس نیز بدون نیاز به پیکربندی خاصی تحت تأثیر قرار میگیرند.
امتیاز CVSS این آسیبپذیریها بین ۴.۹ تا ۷.۶ است و تاکنون هیچ راهحلی موقت یا مورد سوءاستفاده مخربی گزارش نشده است.
متن خبر
شرح خبر
شرکت Palo Alto Networks از کشف چندین آسیبپذیری در مکانیزم اعتبارسنجی گواهی در برنامه GlobalProtect خبر داد که به مهاجم اجازه میدهد ارتباطات رمزنگاریشده را شنود کرده و نقطه پایانی را به خطر بیندازد.
این آسیبپذیریها میتوانند توسط کاربر سیستمعامل محلی غیرمدیر یا مهاجم در همان زیرشبکه سوءاستفاده شوند تا ترافیک را به سروری غیرمجاز هدایت کرده و نصب نرمافزارهای مخرب را تسهیل کنند.
این مشکل تنها در نسخه macOS برنامه GlobalProtect و در صورت فعال بودن احراز هویت SAML با مرورگر تعبیهشده رخ میدهد.
نسخههای لینوکس، ویندوز، iOS و UWP تحت تأثیر قرار ندارند، اما برنامههای اندروید و کروماواس بدون نیاز به پیکربندی خاصی آسیبپذیر هستند.
امتیاز CVSS این آسیبپذیریها بین ۴.۹ تا ۷.۶ متغیر است و تاکنون هیچ مورد سوءاستفاده مخربی از آن گزارش نشده است.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیریها میتوانند امنیت ارتباطات سازمانها را به خطر اندازند و امکان دسترسی غیرمجاز به دادههای حساس را فراهم کنند.
از آنجایی که مهاجم میتواند ترافیک را به سروری غیرمجاز هدایت کند، این موضوع میتواند منجر به حملات میانی (Man-in-the-Middle) و نصب بدافزارها شود.
همچنین، عدم وجود راهکار موقت برای این مشکل، سازمانها را مجبور میکند تا بهروزرسانیهای امنیتی را به سرعت اعمال کنند.
اثر کسبوکاری
این آسیبپذیریها میتوانند منجر به افشای اطلاعات حساس، اختلال در خدمات و آسیب به اعتبار سازمانها شوند.
شرکتها ممکن است با هزینههای مالی و حقوقی ناشی از نشت دادهها مواجه شوند.
اثر احتمالی برای ایران
سازمانها و شرکتهای ایرانی که از برنامه GlobalProtect استفاده میکنند، باید بهسرعت اقدام به بهروزرسانی سیستمهای خود کنند تا از سوءاستفاده احتمالی جلوگیری شود.
این موضوع به ویژه برای سازمانهای مالی و دولتی که امنیت دادهها برای آنها حیاتی است، اهمیت دارد.
ارتباط با LegalTech
این آسیبپذیریها میتوانند منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شوند و سازمانها را در معرض جریمههای قانونی قرار دهند.
همچنین، عدم رعایت استانداردهای امنیتی میتواند منجر به از دست دادن اعتماد مشتریان شود.