CyberArk Denial of Service - Central Credential Providers


El Equipo de respuesta a incidentes de seguridad de productos de CyberArk emitió un aviso sobre una vulnerabilidad para CCP(Central Credential Providers) : el cual menciona se tiene que realizar la actualización de versiones actuales de CCP.

Severidad: High

Score: 7.5

Impacto: Denegación de Servicio.

Versiones Afectadas

Producto

Version

Informacion Adicional

Central Credential Providers 

  • 11.4 

  • 12.0 

  • 12.1 

  • 12.4, 12.4.1 

  • 12.6, 12.6.1, 12.6.2,12.6.3 

  • 13.0 

There is no subset of the product that

Nota: Solo se enumeran las versiones que están dentro de su ciclo de desarrollo. Consulte la Política de fin de vida útil de CyberArk para obtener más detalles.

Recomendaciones

Solución
La siguiente tabla enumera todas las rutas de actualización admitidas. Seleccione el que más le convenga y actualice a cualquiera de los parches a continuación descargando el parche usando el enlace respectivo y siguiendo las instrucciones en nuestra documentación en línea.

Version Instalada

Version del parche

Link de descarga

Instrucciones de actualizacion 

  • 13.0 

13.0.1 

https://www.cyberark.com/CCP-13.0.1-PATCH 

13.0 installation 

  • 12.6.1 (LTS) 

  • 12.6.2 (LTS) 

  • 12.6.3 (LTS) 

12.6.4 (LTS) 

https://www.cyberark.com/CCP-12.6.4-LTS 

12.6 installation 

  • 12.4 

  • 12.4.1 

  • 12.1 

  • 12.0 

  • 11.4 

12.6.4 (LTS) or 13.0.1 

https://www.cyberark.com/CCP-12.6.4-LTS 

Or 

https://www.cyberark.com/CCP-13.0.1-PATCH 

12.6 installation 

Or 

13.0 installation 


Se recomienda a los clientes que no puedan aplicar la solución sugerida que sigan las siguientes instrucciones para reducir el riesgo hasta que se aplique la solución:
Habilite el registro solo cuando sea necesario y desactívelo cuando no lo sea. Para obtener más información, consulte aquí.
https://docs.cyberark.com/Product-Doc/OnlineHelp/AAM-CP/13.0/en/Content/CCP/Monitoring-the-Central-Credential-Provider-Web-Service.htm#MonitortheCentralCredentialProviderService

Defina los métodos de autenticación de usuario o certificado del sistema operativo. Para obtener más información, consulte aquí.
https://docs.cyberark.com/Product-Doc/OnlineHelp/AAM-CP/13.0/en/Content/CCP/ Configure_CCPWindows.htm#ConfigureWindowsDomainAuthentication

Referencias

Fuente CyberArk: https://cyberark-customers.force.com/s/article/Cyberark-Security-Bulletin-CA23-07

El nombre es requerido.
El email es requerido.
El email no es válido.
El comentario es requerido.
El captcha es requerido.



Comentarios