Descobertas de Vulnerabilidades em Cofres de Segurança Empresarial

Pesquisadores de cibersegurança identificaram mais de uma dúzia de vulnerabilidades em cofres de segurança empresarial da CyberArk e HashiCorp, que, se exploradas, podem permitir que atacantes remotos acessem sistemas de identidade corporativa e extraiam segredos e tokens. As 14 falhas, nomeadas coletivamente de Vault Fault, afetam o CyberArk Secrets Manager, Self-Hosted e Conjur Open Source, bem como o HashiCorp Vault. As falhas foram corrigidas em versões recentes, incluindo CyberArk Secrets Manager 13.5.1 e 13.6.1 e HashiCorp Vault Community Edition 1.20.2. As vulnerabilidades incluem bypass de autenticação, escalonamento de privilégios, execução remota de código e roubo de tokens de root. A mais crítica permite a execução remota de código, onde atacantes podem assumir o controle do cofre sem credenciais válidas. Além disso, falhas na lógica de proteção contra bloqueio do HashiCorp Vault podem permitir que atacantes determinem quais nomes de usuário são válidos e até redefinam contadores de bloqueio. As vulnerabilidades também expõem a possibilidade de contornar a autenticação multifator (MFA). O ataque pode ser realizado através de uma cadeia de exploração que combina várias falhas, permitindo acesso não autenticado e execução de comandos arbitrários. Em um cenário relacionado, a Cisco Talos destacou falhas no firmware ControlVault3 da Dell, que poderiam ser exploradas para contornar login do Windows e extrair chaves criptográficas. As vulnerabilidades encontradas criam um método de persistência remoto para acesso encoberto em ambientes de alto valor. Para mitigar esses riscos, os usuários devem aplicar as correções fornecidas e desabilitar serviços ControlVault quando não estiverem em uso.

🛡️
Alerta de Segurança - Vulnerabilidade
🔴 Risco Alto
Ação necessária dentro de 24h

? O que é isso?

  • 1 Pesquisadores descobriram 14 vulnerabilidades em cofres de segurança empresarial da CyberArk e HashiCorp.
  • 2 Essas falhas permitem que atacantes remotos acessem sistemas de identidade corporativa e extraiam segredos e tokens.
  • 3 A mais crítica delas permite a execução remota de código, possibilitando o controle do cofre sem credenciais válidas.

Quais os riscos?

  • ! Possibilidade de roubo de dados sensíveis, como segredos corporativos e tokens de acesso.
  • ! Escalonamento de privilégios que pode resultar em controle total sobre o sistema.
  • ! Exploração de vulnerabilidades para contornar autenticação multifator e acesso não autenticado.

Como se proteger?

  • Aplicar as correções mais recentes, como CyberArk Secrets Manager 13.5.1 e 13.6.1 e HashiCorp Vault Community Edition 1.20.2.
  • Desabilitar serviços ControlVault quando não estiverem em uso para evitar exploração de vulnerabilidades relacionadas.
  • Realizar auditorias de segurança regulares e treinar funcionários sobre práticas seguras de gerenciamento de senhas e autenticação.
🛡️ BR Defense Center - Infográfico gerado automaticamente
Melhores práticas

Fonte: Leia a notícia completa