PT-2024-38516 · Unknown · Threatsonar Anti-Ransomware
CVE-2024-7694
·
Publicado
2024-08-11
·
Atualizado
2026-07-03
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
ThreatSonar Anti-Ransomware (versões afetadas não especificadas)
Description
O ThreatSonar Anti-Ransomware não valida adequadamente o conteúdo de arquivos carregados. Atacantes remotos com privilégios de administrador podem carregar arquivos maliciosos para executar comandos arbitrários do sistema no servidor. Esta falha foi vinculada a intrusões de cadeia de suprimentos direcionadas a clientes de alto perfil em Taiwan, EUA e Japão, atribuídas aos clusters de APT chineses Slime57 e Slime62.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Restrinja as capacidades de upload de arquivos apenas para formatos essenciais e não executáveis, como texto ou PDFs, configurando as definições para bloquear arquivos binários, scripts ou arquivos compactados.
Implemente um processo de validação de múltiplas camadas, incluindo verificações no lado do servidor e do cliente, para garantir que os arquivos carregados correspondam aos tipos e tamanhos esperados.
Aplique a segmentação de rede e controles de acesso rigorosos para limitar o impacto potencial de uma exploração.
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Threatsonar Anti-Ransomware