ГрамотаИБ ГрамотаИБ

BDU:2024-07668

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6) CVSS 8.600000381469727 · AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N

Уязвимость программного средства аутентификации WatchGuard Authentication Gateway связанная с недостатками механизма авторизации, позволяющая нарушителю получить дамп памяти

Соответствие зарубежным идентификаторам

CVE-2024-6592

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного средства аутентификации WatchGuard Authentication Gateway связана с недостатками механизма авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить дамп памяти средства с помощью специально сформированного сетевого запроса

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - ограничение сетевого доступа к 4114 TCP-порту за исключением сетевых подключений со шлюза аутентификации; - использование средств межсетевого экранирования для ограничения удалённого доступа к 4116 TCP-порту; - сегментирование сети для ограничения доступа к уязвимому программному обеспечению. Использование рекомендаций: https://www.watchguard.com/wgrd-psirt/advisory/wgsa-2024-00014

Сведения записи

Дата публикации: 02.10.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Watchguard Technologies Inc.Authentication Gatewayдо 12.10.2 включительноНе указана
Watchguard Technologies Inc.Single Sign On Clientдо 12.5.4 включительноMacOS
Watchguard Technologies Inc.Single Sign On Clientдо 12.7 включительноWindows

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.