NHS ORGS'leri OKTA istemcisi RCE hatası için güvenlik güncelleştirmesini uygulayacak

4 yıl önce

İngiltere'nin NHS dijital ajansı, OKTA Gelişmiş Sunucu Erişim Kimlik Doğrulama Yönetimi Platformu için Windows istemcisinde bir uzaktan kod yürütme güvenlik açığı için yeni güvenlik güncelleştirmeleri uygulamak için uyarı kuruluşlarıdır.

"NHS Digital, NHS ve Sosyal Bakım Sistemi için Ulusal Dijital, Veri ve Teknoloji Teslimat Ortağıdır", "NHS Digital'in web sitesini açıklar.

Dün yayımlanan bir NHS dijital siber alarmlarında, tüm organizasyonların, OKTA Advanced Server istemcisinin geçen hafta açıklanan bir RCE güvenlik açığını düzeltmesi için en son yamaları uygulamaları önerilir.

Okta Advanced Server Access, bulut ve tesis içi altyapı için sıfır güven kimliği ve erişim yönetimi sağlar. Gelişmiş Sunucu Erişim Müşterileri, yakınlaştırma, kişisel sermaye, McGraw Hill, Gitlab ve Dutyworks'ü içerir.

Gelişmiş Sunucu Erişimine ek olarak, OKTA, Amazon AWS gibi sunuculara, uygulamalara ve bulut hizmetlerine güvenli tek oturum açma (SSO) sağlayan popüler bir kimlik ve kimlik doğrulama yönetimi platformudur.

Okta kimlik bulutu, Jetblue, Nordstrom, Siemens, Slack, Takeda, Amerika'ya öğretmek, Amerika ve Twilio da dahil olmak üzere dünya çapında 14.000'den fazla kuruluş tarafından yaygın olarak kullanılmaktadır.

Geçen hafta, OKTA, uzaktaki saldırganların özel hazırlanmış bir URL üzerinden komut enjeksiyonunu gerçekleştirmesini sağlayan CVE-202224295 olarak izlenen yeni bir uzaktan kod yürütme güvenlik açığı açıkladı.

Uzaktan Kod yürütme saldırıları, sistem kontrolünü tamamlamaya, sessiz veri sergilemesi, yanal ağ hareketi ve kurumsal ağlara ilk erişimi gerçekleştirebilir.

Şu anda ve kusurun sömürüsünün potansiyel olarak ciddi sonuçları nedeniyle, halka açık bir teknik detay açıklamamıştır.

Güvenlik açığı, Gelişmiş Sunucu Erişim İstemcisinin tüm sürümlerini 1.57.0'dan önce etkiler; bu, sorunu gideren sürüm ve dolayısıyla tüm yöneticiler için yükseltme hedefidir.

Okta, geçen hafta Gelişmiş Sunucu Erişim İstemcisi Sürüm 1.57.0'ı yayımladı, ancak mevcut güvenlik güncellemelerinin uygulanması, tehdit aktörlerinin savunmasız dağıtımları bulmak için Web'i taramaya başlamaları muhtemel olarak hızlandırılması gerekiyor.

Satıcı, herhangi bir azaltıcı veya geçici çözüm sağlamamıştır, bu nedenle iyileştirme tavsiyesi, Okta'dan mevcut olan en son müşteriye güncelleme ile sınırlıdır.

NHS dijital danışmanlığı, sistem yöneticilerinin birçoğunun birçoğunun, Okta'nın ürünlerinin birçoğunun, Hacker'ların son birkaç ay boyunca ağır şekilde yararlanan Hacker'ların log4shell'den etkilendiğini hatırlattı.

Okta'nın CVE-2021-44228, CVE-2021-45105 ve CVE-2021-45046'ya cevabı, çok sayıda üründeki güvenlik meselesine kaçınılmaz olarak bir süre sonra ele alındığında yavaş yavaş geldi.

CISA, federal ajansları, 25 Şubat'a kadar iPhone'lar, MAC'leri güncellemeye emrediyor

CISA, ORG'leri aktif olarak sömürülür, Windows Ciddersam Hatası

Microsoft Outlook RCE Sıfır Günü'nden 400.000 ABD doları satan

Saldırganlar şimdi aktif olarak eleştirel SonicWall RCE hatasını hedefliyor

CWP hataları, Linux sunucularında kök olarak kod yürütülmesine izin verir, şimdi yama

Kaynak: Bleeping Computer

More Posts