प्लेटफ़ॉर्म
other
घटक
tenable-security-center
में ठीक किया गया
6.4.0
Tenable Security Center में एक अनुचित विशेषाधिकार प्रबंधन भेद्यता पाई गई है। इस भेद्यता के कारण, एक प्रमाणित, दूरस्थ हमलावर बिना उचित विशेषाधिकारों के अनधिकृत वस्तुओं को देख सकता है और स्कैन शुरू कर सकता है। यह भेद्यता Tenable Security Center के संस्करण 0 से 6.4.0 तक के संस्करणों को प्रभावित करती है। 6.4.0 संस्करण में इस समस्या का समाधान किया गया है।
यह भेद्यता हमलावर को Tenable Security Center के भीतर संवेदनशील जानकारी तक अनधिकृत पहुंच प्रदान कर सकती है। हमलावर स्कैन शुरू करके नेटवर्क की खोज कर सकता है और कमजोरियों की पहचान कर सकता है, जिसके परिणामस्वरूप डेटा उल्लंघन या अन्य सुरक्षा घटनाएं हो सकती हैं। अनधिकृत स्कैनिंग से सिस्टम संसाधनों पर भी दबाव पड़ सकता है और प्रदर्शन प्रभावित हो सकता है। इस भेद्यता का फायदा उठाकर हमलावर अनधिकृत रूप से सिस्टम कॉन्फ़िगरेशन को भी बदल सकता है, जिससे सुरक्षा नियंत्रण कमजोर हो सकते हैं।
यह भेद्यता अभी तक सक्रिय रूप से शोषण किए जाने की पुष्टि नहीं हुई है, लेकिन इसकी गंभीरता को देखते हुए, इसका फायदा उठाया जा सकता है। KEV (CISA Known Exploited Vulnerabilities) सूची में इसकी स्थिति अभी तक निर्धारित नहीं है। सार्वजनिक रूप से उपलब्ध शोषण प्रमाण (PoC) ज्ञात नहीं हैं। Tenable ने 2024-06-12 को इस भेद्यता के बारे में सार्वजनिक रूप से जानकारी दी।
Organizations heavily reliant on Tenable Security Center for vulnerability management and those with complex user permission structures are particularly at risk. Environments where user access controls are not rigorously enforced or where users have overly broad privileges are also more vulnerable to exploitation.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.64% (70% शतमक)
CISA SSVC
CVSS वेक्टर
Tenable Security Center को तुरंत संस्करण 6.4.0 या उच्चतर में अपग्रेड करें। यदि अपग्रेड संभव नहीं है, तो हमलावर को अनधिकृत वस्तुओं तक पहुंचने से रोकने के लिए एक्सेस नियंत्रण नीतियों को कड़ाई से लागू करें। सुनिश्चित करें कि केवल अधिकृत उपयोगकर्ताओं को ही आवश्यक विशेषाधिकार दिए गए हैं। WAF (वेब एप्लिकेशन फ़ायरवॉल) का उपयोग करके अनधिकृत स्कैन अनुरोधों को ब्लॉक करने पर विचार करें। Tenable Security Center के लॉग की नियमित रूप से निगरानी करें ताकि किसी भी संदिग्ध गतिविधि का पता लगाया जा सके।
Actualice Tenable Security Center a la versión 6.4.0 o posterior. Esta actualización corrige la vulnerabilidad de gestión de privilegios inadecuada. Consulte el aviso de seguridad de Tenable para obtener más detalles sobre la actualización.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2024-5759 Tenable Security Center में एक भेद्यता है जहाँ एक प्रमाणित हमलावर बिना उचित विशेषाधिकारों के अनधिकृत वस्तुओं को देख सकता है और स्कैन शुरू कर सकता है।
यदि आप Tenable Security Center के संस्करण 0 से 6.4.0 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
Tenable Security Center को संस्करण 6.4.0 या उच्चतर में अपग्रेड करें।
अभी तक सक्रिय शोषण की पुष्टि नहीं हुई है, लेकिन इसकी गंभीरता को देखते हुए, इसका फायदा उठाया जा सकता है।
आप Tenable की वेबसाइट पर CVE-2024-5759 के लिए आधिकारिक सलाहकार पा सकते हैं: [https://www.tenable.com/security/research/advisories/CVE-2024-5759](https://www.tenable.com/security/research/advisories/CVE-2024-5759)
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।