MARZO 2025
CVE XXX WSA-202503-1 AD Discovery: Anmeldeinformationen des Dienstkontos, das in der externen Authentifizierung konfiguriert wurde, die zum Abrufen von Daten aus AD verwendet wird, und abgerufene Daten werden im Klartext gesendet.
CVE XXX WSA-202503-1 AD Discovery: las credenciales de la cuenta de servicio configurada en la autenticación externa utilizada para recuperar datos de AD y los datos recuperados se envían sin cifrar.
Se ha descubierto una alta vulnerabilidad (calificación: CVSS 8.9).
Productos afectados
- De la versión 10.0.0 a la 10.0.10, WALLIX Bastion incluido
- De la versión 12.0.0 a la 12.0.8, WALLIX Bastion incluido
- Todas las versiones fuera de soporte pueden verse afectadas
Resumen
- Producto: WALLIX Bastion – Módulo de descubrimiento
- Funcionalidad: Detección de activos mediante una conexión cifrada autenticada por GSS-API/STARTTLS a un directorio activo
- Detalles de la vulnerabilidad: WALLIX Bastion envía información durante un análisis sobre los dispositivos y sus cuentas con un directorio activo mediante GSS-API o STARTTLS. Otras características que dependen de la integración de Active Directory no se ven afectadas.
- Impacto: Es posible que se filtren las credenciales de la cuenta de servicio y que los datos confidenciales recuperados del Active Directory configurado no estén cifrados.
- Software fijo
- WALLIX Bastion 12.0.9 disponible el 26/03/2025
- Parche WALLIX Bastion 10 disponible el 28/03/2025
El siguiente boletín de seguridad de WALLIX proporciona información sobre la vulnerabilidad, las recomendaciones y las soluciones alternativas: WSA-202503-1 https://support.wallix.com/hc/en-us/articles/25925255587613-WSA-202503-1
CVE XXX WSA-202503-2 GANAR RM
Detección de AD: Detección de AD: las credenciales de la cuenta de servicio configurada durante un análisis y utilizada para recuperar datos de AD y los datos recuperados se envían sin cifrar.
Se ha descubierto una alta vulnerabilidad (calificación: CVSS 8.9).
Productos afectados
- De la versión 10.0.0 a la 10.0.10, WALLIX Bastion incluido
- De la versión 12.0.0 a la 12.0.8, WALLIX Bastion incluido
- Todas las versiones fuera de soporte pueden verse afectadas
Resumen
- Producto: WALLIX Bastion – Módulo de descubrimiento
- Funcionalidad: Detección de activos con la detección de cuentas habilitada
- Detalles de la vulnerabilidad: WALLIX Bastion envía información durante un escaneo, sobre los dispositivos y sus cuentas con un directorio activo. Otras características que dependen de la integración de Active Directory no se ven afectadas.
- Impacto: Es posible que se filtren las credenciales de la cuenta de servicio.
- Software fijo
- WALLIX Bastion 12.0.9 disponible el 26/03/2025
- Parche WALLIX Bastion 10 disponible el 28/03/2025
El siguiente boletín de seguridad de WALLIX proporciona información sobre la vulnerabilidad, recomendaciones y soluciones alternativas:
WSA-202503-2 https://support.wallix.com/hc/en-us/articles/25925620269213-WSA-202503-2
Operación y anuncios públicos
WALLIX no tiene conocimiento de ningún anuncio público o uso malintencionado de la vulnerabilidad descrita en este aviso. Sin embargo, se recomienda buscar cualquier actividad anormal en WALLIX Bastion y los directorios activos asociados.
Para cualquier pregunta o más información, póngase en contacto con el equipo de soporte en https://support.wallix.com.