Podatność w Skyhigh Secure Web Gateway (SWG) umożliwia zdalnemu atakującemu całkowite ominięcie mechanizmu uwierzytelnienia i zalogowanie się do interfejsu administracyjnego bez jakichkolwiek ważnych poświadczeń. Podatność otrzymała maksymalną ocenę CVSS 10.0, co czyni ją krytycznym zagrożeniem dla każdej organizacji korzystającej z tego produktu.
▸ Pokaż oryginał (EN)
An authentication bypass vulnerability in Skyhigh SWG in main releases 10.x prior to 10.2.12, 9.x prior to 9.2.23, 8.x prior to 8.2.28, and controlled release 11.x prior to 11.2.1 allows a remote attacker to bypass authentication into the administration User Interface. This is possible because of SWG incorrectly whitelisting authentication bypass methods and using a weak crypto password. This can lead to the attacker logging into the SWG admin interface, without valid credentials, as the super user with complete control over the SWG.
Podatność wynika z dwóch równoczesnych błędów implementacyjnych: SWG nieprawidłowo umieszcza na białej liście (whitelisting) metody pozwalające na obejście uwierzytelnienia, a jednocześnie stosuje słabe hasło kryptograficzne. Połączenie tych dwóch słabości pozwala atakującemu na zdalne obejście całego procesu logowania bez konieczności interakcji ze strony użytkownika i bez wymaganych uprawnień wstępnych. W wyniku tego atakujący uzyskuje dostęp do panelu administracyjnego jako superużytkownik (super user) z pełną kontrolą nad urządzeniem.
Atakujący uzyskuje pełny, nieautoryzowany dostęp do interfejsu administracyjnego SWG z uprawnieniami superużytkownika, co umożliwia mu całkowite przejęcie kontroli nad urządzeniem — w tym modyfikację konfiguracji, przechwytywanie ruchu sieciowego, wyłączenie zabezpieczeń lub użycie SWG jako punktu wejścia do dalszego ataku na infrastrukturę organizacji.
Należy niezwłocznie zaktualizować Skyhigh SWG do wersji: 10.2.12 lub nowszej (gałąź 10.x), 9.2.23 lub nowszej (gałąź 9.x), 8.2.28 lub nowszej (gałąź 8.x) albo 11.2.1 lub nowszej (gałąź 11.x). Szczegółowe informacje dostępne są w biuletynie bezpieczeństwa producenta pod identyfikatorem SB10384 na portalu Trellix KCM. Dodatkowo zaleca się ograniczenie dostępu do interfejsu administracyjnego SWG wyłącznie do zaufanych adresów IP na poziomie firewall do czasu wdrożenia patcha.
Skyhigh SWG w gałęziach głównych: wersje 10.x przed 10.2.12, 9.x przed 9.2.23, 8.x przed 8.2.28 oraz w gałęzi kontrolowanej: wersje 11.x przed 11.2.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HSkyhighsecurity Secure Web Gateway
APPSkyhighsecurity8.0.0 – 8.2.28 (bez)9.0.0 – 9.2.23 (bez)10.0.0 – 10.2.12 (bez)11.0.0 – 11.2.1 (bez)
Powiązane podatności
An information disclosure vulnerability in SWG in versions 12.x prior to 12.2.10 and 11.x prior to 11.2.24 all...
A password management vulnerability in Skyhigh Secure Web Gateway (SWG) in main releases 11.x prior to 11.2.1...