Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-04266

CVSS: 5.5
08.02.2024

Уязвимость кроссплатформенной системы управления доступа IBM i Access Client Solutions, связанная с некорректным управлением сеансом, позволяющая нарушителю перехватить сеанс пользователя и раскрыть защищаемую информацию о хэше NT LAN Manager (NTLM)

Уязвимость кроссплатформенной системы управления доступа IBM i Access Client Solutions связана с некорректным управлением сеансом. Эксплуатация уязвимости может позволить нарушителю перехватить сеанс пользователя и раскрыть защищаемую информацию о хэше NT LAN Manager (NTLM)
Статус уязвимости:
Подтверждена производителем
Информация об устранении отсутствует
Дата выявления: 08.02.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование сроками и состоянием
Способ устранения: Нет данных
Меры по устранению: Компенсирующие меры:
- отключение NTLM на всех рабочих станциях Windows, использующих IBM i Access Client Solutions;
- применение соответствующих политик безопасности для предотвращения использования UNC-путей, которые могут инициировать аутентификацию NTLM.

Использование рекомендаций производителя:
https://www.ibm.com/support/pages/node/7116091
https://exchange.xforce.ibmcloud.com/vulnerabilities/279091
Прочая информация: NT LAN Manager (NTLM) не используется напрямую в IBM i Access Client Solutions (ACS) и не имеет специфической поддержки в ACS. Однако, поскольку ACS не препятствует использованию путей с универсальными именами (UNC), при встрече UNC-пути в процессе работы ACS, аутентификация NTLM может быть выполнена операционной системой Windows. Администраторам и пользователям необходимо быть осведомленными о том, что если NTLM включен на рабочей станции Windows, то она уязвима для различных проблем безопасности NTLM.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-384 Authenticating a user, or otherwise establishing a new user session, without invalidating any existing session identifier gives an attacker the opportunity to steal authenticated sessions.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-22318 IBM i Access Client Solutions information disclosure

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:N/A:N
5.5 MEDIUM 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2024-22318 IBM X-Force ID:279091
Вендор:
  • IBM Corp.
Тип ПО:
  • Прикладное ПО информационных систем
Наименование ПО:
  • IBM i Access Client Solutions
Версия ПО:
  • от 1.1.2 до 1.1.4 включительно (IBM i Access Client Solutions)
  • от 1.1.4.3 до 1.1.9.4 включительно (IBM i Access Client Solutions)
ОС и аппаратные платформы:
  • Windows (-)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.