PT-2024-18143 · Mitsubishi · Genesis64+1

CVE-2024-1573

·

Publicado

2024-07-04

·

Atualizado

2026-04-08

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
ICONICS GENESIS64, versões 10.97 a 10.97.2
Mitsubishi Electric GENESIS64, versões 10.97 a 10.97.2
Mitsubishi Electric MC Works64, todas as versões
Descrição
A vulnerabilidade permite que um invasor remoto não autenticado contorne a autenticação adequada e faça login no sistema sob condições específicas, incluindo o uso do Active Directory na configuração de segurança, a ativação da opção “Login automático”, o pool de aplicativos IIS do IcoAnyGlass em execução sob uma conta de domínio do Active Directory e a inclusão da conta na segurança do GENESIS64 e do MC Works64 com permissão de login.
Recomendações
Para as versões 10.97 a 10.97.2 do ICONICS GENESIS64, considere desativar a opção “Login automático” na configuração de segurança até que um patch esteja disponível.
Para as versões 10.97 a 10.97.2 do Mitsubishi Electric GENESIS64, restrinja a permissão da conta do Pool de Aplicativos IIS do IcoAnyGlass para fazer login, a fim de minimizar o risco de exploração.
Para todas as versões do Mitsubishi Electric MC Works64, evite usar a conta de domínio do Active Directory para o pool de aplicativos IIS do IcoAnyGlass até que o problema seja resolvido.
Como solução alternativa temporária, considere executar o pool de aplicativos IIS do IcoAnyGlass em uma conta que não seja do Active Directory para impedir o acesso não autorizado.

Correção

Missing Authentication

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-1573

Produtos afetados

Genesis64
Mc Works64