NCSC-2024-0469 [1.00] [M/H] Kwetsbaarheden verholpen in Qlik Sense Enterprise voor Windows

Qlik heeft kwetsbaarheden verholpen in Qlik Sense Enterprise voor Windows (voor versies vóór November 2024 IR). De kwetsbaarheden bevinden zich in de manier waarop Qlik Sense Enterprise omgaat met netwerktoegang voor niet-geprivilegieerde gebruikers. Deze gebruikers kunnen verbindingobjecten creëren die willekeurige EXE-bestanden kunnen uitvoeren, wat leidt tot ongeautoriseerde uitvoering van potentieel schadelijke applicaties. Daarnaast kunnen ze ook externe commando's uitvoeren, wat ernstige risico's met zich meebrengt voor de beschikbaarheid, integriteit en vertrouwelijkheid van het systeem. Dit kan door kwaadwillenden worden misbruikt om ongeautoriseerde toegang en commando-uitvoering te verkrijgen. Organisaties die deze software gebruiken, moeten ervoor zorgen dat ze de laatste versie draaien om de bijbehorende risico's te mitigeren.
ncsc
09-12-2024 14:38