Модуль psPAS PowerShell не обеспечивает явное соблюдение TLS 1.2 в функции 'Get-PASSAMLResponse' во время процесса SAML-аутентификации. Зло…
Модуль psPAS PowerShell не обеспечивает явное соблюдение TLS 1.2 в функции 'Get-PASSAMLResponse' во время процесса SAML-аутентификации. Злоумышленник, находящийся в позиции 'Man-in-the-Middle', может манипулировать рукопожатием TLS и понизить TLS до устаревшего протокола. Исправлено в версии 7.0.209 [1]. Источники: - [1] https://github.com/pspete/psPAS/releases/tag/v7.0.209 - [2] https://github.com/pspete/psPAS/commit/2a8b1b4bc001bec9969ea512ed83386ed3e0b8f8#diff-e40bf02e86c8a8babbb20529ecaef6a069d8b5ea21701dca429dce78181109a7L37-R75 - [3] https://raw.githubusercontent.com/cisagov/CSAF/develop/csaf_files/IT/white/2025/va-25-258-01.json - [4] https://www.cve.org/CVERecord?id=CVE-2025-59270
Протокол или его реализация поддерживает взаимодействие между несколькими субъектами и позволяет им согласовать используемый алгоритм защиты — шифрования или аутентификации, — однако не выбирает наиболее стойкий алгоритм, доступный обеим сторонам.
https://cwe.mitre.org/data/definitions/757.html →Открыть в коллекции CWE →Злоумышленник использует слабости в протоколе, применяемом для взаимодействия клиента и сервера, для выполнения непредвиденных действий. Протоколы связи необходимы для передачи сообщений между клиентскими и серверными приложениями. При этом разные протоколы могут использоваться для разных типов взаимодействий.
https://capec.mitre.org/data/definitions/220.html →Открыть в коллекции CAPEC →Злоумышленник, контролирующий поддельную базовую станцию сотовой связи или действующий в сговоре с вредоносным оператором мобильной сети, может вынудить мобильное устройство (например, устройство ретрансляции) использовать шифрование в режиме A5/0 (без шифрования) или легко взламываемое шифрование (режимы A5/1 или A5/2).
https://capec.mitre.org/data/definitions/606.html →Открыть в коллекции CAPEC →Злоумышленник вынуждает снизить уровень шифрования, тем самым обеспечивая возможность успешной атаки на зашифрованные данные.
https://capec.mitre.org/data/definitions/620.html →Открыть в коллекции CAPEC →