DICEMBRE 2023

Potenziale divulgazione di informazioni sensibili CVE-2023-49961

SINTESI

È stata scoperta una vulnerabilità nei prodotti WALLIX che potrebbe consentire a un utente malintenzionato di accedere a informazioni sensibili. L’aggressore potrebbe utilizzare questa vulnerabilità per ottenere accessi illegittimi.
WALLIX raccomanda di applicare immediatamente le correzioni pubblicate o, prima di applicarle, il workaround descritto di seguito.
Prodotti interessati

Tutte le versioni supportate di WALLIX Bastion e Access Manager come appliance.

Soluzioni

Il seguente articolo della nostra knowledge base fornisce la procedura di mitigazione.

Fixed Software

Le versioni hotfix e le patch sono disponibili sul nostro portale di download:

Sfruttamento e annunci pubblici

WALLIX non è a conoscenza di annunci pubblici o di un uso dannoso della vulnerabilità descritta in questo avviso.
Tuttavia, si raccomanda di verificare qualsiasi attività anomala su WALLIX Bastions e WALLIX Access Manager. Si raccomanda inoltre di assicurarsi che il firewall di Bastion e Access Manager sia abilitato.