MARZO 2025

CVE XXX WSA-202503-1 AD Discovery: Anmeldeinformationen des Dienstkontos, das in der externen Authentifizierung konfiguriert wurde, die zum Abrufen von Daten aus AD verwendet wird, und abgerufene Daten werden im Klartext gesendet.

CVE XXX WSA-202503-1 AD Discovery: las credenciales de la cuenta de servicio configurada en la autenticación externa utilizada para recuperar datos de AD y los datos recuperados se envían sin cifrar.

Se ha descubierto una alta vulnerabilidad (calificación: CVSS 8.9).

Productos afectados

  • De la versión 10.0.0 a la 10.0.10, WALLIX Bastion incluido
  • De la versión 12.0.0 a la 12.0.8, WALLIX Bastion incluido
  • Todas las versiones fuera de soporte pueden verse afectadas

Resumen

  • Producto: WALLIX Bastion – Módulo de descubrimiento
  • Funcionalidad: Detección de activos mediante una conexión cifrada autenticada por GSS-API/STARTTLS a un directorio activo
  • Detalles de la vulnerabilidad: WALLIX Bastion envía información durante un análisis sobre los dispositivos y sus cuentas con un directorio activo mediante GSS-API o STARTTLS. Otras características que dependen de la integración de Active Directory no se ven afectadas.
  • Impacto: Es posible que se filtren las credenciales de la cuenta de servicio y que los datos confidenciales recuperados del Active Directory configurado no estén cifrados.
  • Software fijo
  • WALLIX Bastion 12.0.9 disponible el 26/03/2025
  • Parche WALLIX Bastion 10 disponible el 28/03/2025

El siguiente boletín de seguridad de WALLIX proporciona información sobre la vulnerabilidad, las recomendaciones y las soluciones alternativas: WSA-202503-1 https://support.wallix.com/hc/en-us/articles/25925255587613-WSA-202503-1

CVE XXX WSA-202503-2 GANAR RM

Detección de AD: Detección de AD: las credenciales de la cuenta de servicio configurada durante un análisis y utilizada para recuperar datos de AD y los datos recuperados se envían sin cifrar.

Se ha descubierto una alta vulnerabilidad (calificación: CVSS 8.9).

Productos afectados

  • De la versión 10.0.0 a la 10.0.10, WALLIX Bastion incluido
  • De la versión 12.0.0 a la 12.0.8, WALLIX Bastion incluido
  • Todas las versiones fuera de soporte pueden verse afectadas

Resumen

  • Producto: WALLIX Bastion – Módulo de descubrimiento
  • Funcionalidad: Detección de activos con la detección de cuentas habilitada
  • Detalles de la vulnerabilidad: WALLIX Bastion envía información durante un escaneo, sobre los dispositivos y sus cuentas con un directorio activo. Otras características que dependen de la integración de Active Directory no se ven afectadas.
  • Impacto: Es posible que se filtren las credenciales de la cuenta de servicio.
  • Software fijo
  • WALLIX Bastion 12.0.9 disponible el 26/03/2025
  • Parche WALLIX Bastion 10 disponible el 28/03/2025

El siguiente boletín de seguridad de WALLIX proporciona información sobre la vulnerabilidad, recomendaciones y soluciones alternativas:

WSA-202503-2 https://support.wallix.com/hc/en-us/articles/25925620269213-WSA-202503-2

Operación y anuncios públicos

WALLIX no tiene conocimiento de ningún anuncio público o uso malintencionado de la vulnerabilidad descrita en este aviso. Sin embargo, se recomienda buscar cualquier actividad anormal en WALLIX Bastion y los directorios activos asociados.

Para cualquier pregunta o más información, póngase en contacto con el equipo de soporte en https://support.wallix.com.