PT-2024-8749 · Siemens · Sinema Remote Connect Server

CVE-2024-39874

·

Publicado

2024-07-09

·

Atualizado

2024-09-09

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Versões do SINEMA Remote Connect Server anteriores à V3.2 SP1
Descrição
Foi identificada uma vulnerabilidade no componente de comunicação com o cliente do SINEMA Remote Connect Server, onde a proteção contra ataques de força bruta às credenciais do usuário não é implementada corretamente. Isso poderia permitir que um invasor descobrisse credenciais de usuário vulneráveis a ataques de força bruta. O problema está relacionado à limitação insuficiente das tentativas de autenticação, o que pode ser explorado por um invasor remoto para obter credenciais de usuário criptografadas.
Recomendações
Para versões anteriores à V3.2 SP1, atualize para a V3.2 SP1 ou posterior para resolver o problema. Como solução alternativa temporária, considere implementar limites adicionais para tentativas de autenticação ou monitorar ataques de força bruta para minimizar o risco de exploração. Restrinja o acesso ao componente Client Communication para impedir o acesso não autorizado até que a atualização seja aplicada.

Correção

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10353
CVE-2024-39874

Produtos afetados

Sinema Remote Connect Server