प्लेटफ़ॉर्म
windows
घटक
privilege-manager-windows-agent
में ठीक किया गया
12.0.2
Delinea Privilege Manager में एक सुरक्षा त्रुटि पाई गई है, जो संस्करण 12.0.2 से पहले विंडोज एजेंट की सुरक्षा को गलत तरीके से संभालती है। इस त्रुटि के कारण अनधिकृत पहुंच का खतरा हो सकता है। यह त्रुटि Delinea Privilege Manager के संस्करणों में मौजूद है जो 12.0.2 से कम हैं। संस्करण 12.0.2 में इस त्रुटि को ठीक कर दिया गया है।
यह त्रुटि हमलावरों को विशेषाधिकार प्राप्त खातों तक अनधिकृत पहुंच प्राप्त करने की अनुमति दे सकती है। हमलावर सिस्टम पर नियंत्रण कर सकते हैं, संवेदनशील डेटा तक पहुंच सकते हैं, और अन्य दुर्भावनापूर्ण गतिविधियाँ कर सकते हैं। इस त्रुटि का प्रभाव व्यापक हो सकता है, क्योंकि यह उन सभी प्रणालियों को प्रभावित करता है जिन पर Delinea Privilege Manager का उपयोग किया जा रहा है। यदि हमलावर सफलतापूर्वक विशेषाधिकार प्राप्त खातों तक पहुंच प्राप्त कर लेता है, तो वे नेटवर्क में आगे बढ़ सकते हैं और अन्य प्रणालियों को भी संक्रमित कर सकते हैं।
यह त्रुटि अभी तक सक्रिय रूप से शोषण नहीं की गई है, लेकिन सार्वजनिक रूप से उपलब्ध जानकारी के आधार पर इसका शोषण किया जा सकता है। KEV स्थिति अभी तक निर्धारित नहीं है। सार्वजनिक रूप से उपलब्ध कोई प्रमाण-अवधारणा (PoC) नहीं है। NVD और CISA ने इस त्रुटि के बारे में जानकारी प्रकाशित की है।
Organizations heavily reliant on Delinea Privilege Manager for privileged access management are at significant risk. This includes environments with strict compliance requirements, such as financial institutions and healthcare providers. Systems with older, unpatched Privilege Manager agents are particularly vulnerable.
• windows / supply-chain:
Get-Process -Name "PrivilegeManagerAgent" | Select-Object -ExpandProperty Path• windows / supply-chain:
Get-ItemProperty -Path "HKLM:\Software\Delinea\PrivilegeManager" -Name Version• windows / supply-chain: Monitor Windows Event Logs for errors related to the Privilege Manager agent. • windows / supply-chain: Check Autoruns for unusual entries related to the Privilege Manager agent.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (4% शतमक)
CISA SSVC
CVSS वेक्टर
इस त्रुटि को कम करने के लिए, Delinea Privilege Manager को संस्करण 12.0.2 में अपडेट करना आवश्यक है। यदि अपडेट करना संभव नहीं है, तो एक अस्थायी समाधान के रूप में, विंडोज एजेंट के लिए अतिरिक्त सुरक्षा उपाय लागू किए जा सकते हैं, जैसे कि मजबूत पासवर्ड का उपयोग करना और मल्टी-फैक्टर ऑथेंटिकेशन को सक्षम करना। फ़ायरवॉल नियमों को भी समायोजित किया जा सकता है ताकि केवल अधिकृत ट्रैफ़िक को ही एजेंट तक पहुंचने की अनुमति दी जा सके। अपडेट के बाद, यह सुनिश्चित करने के लिए सिस्टम की जांच करें कि त्रुटि ठीक हो गई है।
Actualice Delinea Privilege Manager a la versión 12.0.2 o posterior. Esta versión corrige la vulnerabilidad en el agente de Windows.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2024-52926 Delinea Privilege Manager में एक सुरक्षा त्रुटि है जो विंडोज एजेंट की सुरक्षा को गलत तरीके से संभालती है, जिससे अनधिकृत पहुंच का खतरा होता है।
यदि आप Delinea Privilege Manager के संस्करण 12.0.2 से कम का उपयोग कर रहे हैं, तो आप इस त्रुटि से प्रभावित हैं।
इस त्रुटि को ठीक करने के लिए, Delinea Privilege Manager को संस्करण 12.0.2 में अपडेट करें।
अभी तक सक्रिय रूप से शोषण की कोई पुष्टि नहीं है, लेकिन सार्वजनिक रूप से उपलब्ध जानकारी के आधार पर इसका शोषण किया जा सकता है।
आप Delinea की वेबसाइट पर आधिकारिक एडवाइजरी पा सकते हैं: [Delinea advisory link - replace with actual link]
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।