Критична вразливість в CoreWCF дозволяє віддалене підроблення особи
Вразливість у CoreWCF дозволяє віддаленому зловмиснику підробити особу через помилки валідації SAML токенів. Оновіть до версій 1.8.1 або 1.9.1 для захисту.
- CVSS
- 10.0 CRITICAL
- EPSS
- 16.03%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У CoreWCF до версій 1.8.1 та 1.9.1 існує критична вразливість у валідації токенів SAML 1.1 та 2.0, що дозволяє віддаленому неавторизованому зловмиснику видавати себе за будь-якого користувача, якого довіряє STS. Проблема виникає через неправильне визначення ключа підпису видавця або відсутність вимоги підписаних токенів при використанні IdentityConfiguration з федеративними зв’язками.
Бізнес-вплив
Ця вразливість може призвести до повного компрометації систем, що використовують CoreWCF для аутентифікації через SAML, дозволяючи зловмисникам отримати доступ з правами будь-якого довіреного користувача. Для операторів ІТ та власників інфраструктури це означає високий ризик несанкціонованого доступу до критичних ресурсів і даних, що може спричинити значні фінансові та репутаційні втрати.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно оновити CoreWCF до версій 1.8.1 або 1.9.1, де ця вразливість виправлена. Якщо оновлення неможливе, слід обмежити використання федеративних зв’язків з SAML, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи контролю доступу. Рекомендується також моніторити повідомлення від виробника для отримання додаткових рекомендацій.