CyberThreat Report

CyberThreat Report

Share this post

CyberThreat Report
CyberThreat Report
PingAM Java Agent Sérülékenység (CVE-2025-20059) – Kritikus kockázat az identitás- és hozzáférés-kezelésben
Copy link
Facebook
Email
Notes
More
Vulns

PingAM Java Agent Sérülékenység (CVE-2025-20059) – Kritikus kockázat az identitás- és hozzáférés-kezelésben

A sérülékenység kiemelten érintheti a pénzügyi intézményeket, kormányzati szerveket, nagyvállalatokat és hibrid felhőalapú hitelesítést használó rendszereket. Azonnali frissítés szükséges!

Katalin Béres's avatar
Ferenc Frész's avatar
Katalin Béres
and
Ferenc Frész
Mar 06, 2025
∙ Paid
1

Share this post

CyberThreat Report
CyberThreat Report
PingAM Java Agent Sérülékenység (CVE-2025-20059) – Kritikus kockázat az identitás- és hozzáférés-kezelésben
Copy link
Facebook
Email
Notes
More
1
Share
Generated with AI by Katalin Béres

A PingAM Java Agent a Ping Identity1 hitelesítési és hozzáférés-kezelési megoldásainak részeként működő Java-alapú ügynök, amelyet széles körben alkalmaznak vállalati, pénzügyi és kormányzati rendszerek hozzáférés-kezelésére. A PingAM Java Agent képes integrálódni Apache Tomcat, IBM WebSphere, JBoss/WildFly és egyéb alkalmazásszerverekkel, biztosítva a központi azonosítási és jogosultságkezelési folyamatokat. Továbbá a Microsoft Azure és az OPSWAT integrációk révén a PingAM több szervezet identitáskezelési infrastruktúrájának elemét képezi.

A PingAM Java Agent újonnan felfedezett kritikus besorolású Relative Path Traversal (relatív könyvtárstruktúra bejárás) sérülékenysége (CVE-2025-20059) komoly veszélyt jelenthet az érintett rendszerekre, mivel lehetővé teszi nem hitelesített, távoli támadók számára, hogy speciálisan kialakított URL-ek segítségével hozzáférjenek a célrendszer fájlrendszeréhez. A támadók így érzékeny adatokat - konfigurációs fájlokat, hitelesítő adatokat és API-kulcsokat is megszerezhetnek, amelyeket aztán további támadási vektorok kialakítására használhatnak.

A probléma súlyát növeli, hogy a PingAM Java Agent kulcsszerepet játszik számos vállalat és intézmény identitáskezelési infrastruktúrájában, így a sérülékenység közvetlen hatással lehet kritikus szektorokra, mint a pénzügyi szolgáltatások, egészségügy, kormányzat és telekommunikáció. Az ellátási lánc biztonsága szempontjából is jelentős kockázatot jelenthet, mivel egyetlen kompromittált PingAM ügynökön keresztül több kapcsolódó alkalmazás és szolgáltatás is veszélybe kerülhet.

A sérülékenység CVSS v3.1 alapján 10-es, azaz kritikus besorolást kapott, ami szintén jelzi a probléma rendkívüli súlyosságát és azonnali beavatkozást igényel.

Keep reading with a 7-day free trial

Subscribe to CyberThreat Report to keep reading this post and get 7 days of free access to the full post archives.

Already a paid subscriber? Sign in
© 2025 CyEx Kft.
Publisher Privacy
Substack
Privacy ∙ Terms ∙ Collection notice
Start writingGet the app
Substack is the home for great culture

Share

Copy link
Facebook
Email
Notes
More