Voltar para o Labs
Alerta de Segurança

CVE-2024-12356

Sobre

Uma vulnerabilidade crítica foi descoberta nos produtos Privileged Remote Access (PRA) e Remote Support (RS) que pode permitir a um atacante não autenticado injetar comandos que são executados como um usuário do site.

Fraqueza (CWE):CWE-77

Análise do analista Rainforest

O BeyondTrust Privileged Remote Access e o Remote Support contêm uma falha de injeção de comandos que permite a um atacante não autenticado injetar comandos executados como um usuário do site. Entrada controlada pelo atacante alcança um contexto de comando sem validação adequada, de modo que uma requisição elaborada executa código no appliance sem credenciais ou interação. Na prática, foi encadeada com um segundo bug do BeyondTrust para alcançar o comprometimento total das instâncias hospedadas.

Esses produtos existem para intermediar o acesso remoto privilegiado, guardando as credenciais e sessões que administradores e fornecedores usam para alcançar sistemas internos sensíveis, portanto comprometer o intermediário é uma rota para tudo o que ele fronteia. Esta foi a vulnerabilidade por trás da brecha de dezembro de 2024 no SaaS de Remote Support do BeyondTrust, na qual atores de ameaça, relatados como ligados a operações estatais chinesas, roubaram uma chave de API e pivotaram para estações de trabalho do Tesouro dos EUA; está na lista KEV da CISA. Aplique as correções do BeyondTrust imediatamente, inclusive para instâncias auto-hospedadas. Como uma chave de assinatura/API foi abusada no incidente real, rotacione as credenciais e chaves de API associadas ao produto e investigue sessões remotas anômalas em vez de tratar a correção como o fim da resposta.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2024-12356?

Uma vulnerabilidade crítica foi descoberta nos produtos Privileged Remote Access (PRA) e Remote Support (RS) que pode permitir a um atacante não autenticado injetar comandos que são executados como um usuário do site.

Qual a gravidade de CVE-2024-12356?

CVE-2024-12356 tem pontuação base CVSS 3.1 de 9.8, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 99 de 100, na faixa crítico.

Como CVE-2024-12356 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.

Quais produtos são afetados por CVE-2024-12356?

Os avisos públicos listam como afetados: privileged remote access, remote support. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2024-12356?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email