MĂșltiples vulnerabilidades en Arcserve UDP

MĂșltiples vulnerabilidades en Arcserve UDP

Recursos Afectados
  • Arcserve UDP, versiones 9.2 y 8.1.
DescripciĂłn

Arcserve ha reportado 3 vulnerabilidades: una de severidad crítica y dos altas, cuya explotación podría permitir a un atacante omitir los mecanismos de autenticación, subir archivos a través de rutas confiables o llevar a cabo una denegación del servicio.

5 – CrĂ­tica
SoluciĂłn

Arcserve recomienda aplicar el parche correspondiente para cada versiĂłn afectada:

Detalle

Vulnerabilidad de omisión de autenticación en Arcserve Unified Data Protection (UDP) 9.2. Cuando se pasa una contraseña NULL al método, se utiliza un UUID para la autenticación. Un atacante remoto no autenticado podría explotar esta vulnerabilidad enviando un mensaje POST HTTP sin el paråmetro de contraseña al endpoint /management/wizardLogin. Una vez autenticado, el atacante podría realizar tareas de la consola UDP que requieren autenticación. Se ha asignado el identificador CVE-2024-0799 para esta vulnerabilidad de severidad crítica.

Para las vulnerabilidades de severidad alta, se han asignado los identificadores CVE-2024-0800 y CVE-2024-0801.

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para mĂĄs informaciĂłn o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catĂĄlogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestiĂłn que pueda tener.