Errands before 46.2.10 does not verify TLS certificates for CalDAV servers.
Errands versions before 46.2.10 fail to verify TLS certificates when connecting to CalDAV servers, enabling man-in-the-middle (MITM) attacks. An attacker can intercept calendar data, credentials, and sensitive scheduling information without detection. This vulnerability affects organizations using Errands for calendar management and synchronization with enterprise CalDAV infrastructure.
1. IMMEDIATE: Upgrade Errands to version 46.2.10 or later across all affected systems
2. PATCHING: Deploy patches through your software management system with priority scheduling
3. DETECTION: Monitor network traffic for unencrypted CalDAV connections (port 80, 8008) and certificate validation errors in application logs
4. COMPENSATING CONTROLS: Until patching is complete, enforce TLS 1.2+ at network level, use VPN/TLS tunneling for CalDAV connections, implement certificate pinning at firewall level
5. CREDENTIAL ROTATION: Reset passwords for accounts used with Errands CalDAV connections
6. AUDIT: Review CalDAV connection logs for suspicious activity during the vulnerability window
7. DETECTION RULES: Alert on CalDAV connections without valid certificate verification, monitor for certificate warnings in Errands logs
1. فوري: ترقية Errands إلى الإصدار 46.2.10 أو أحدث عبر جميع الأنظمة المتأثرة
2. التصحيح: نشر التصحيحات من خلال نظام إدارة البرامج مع جدولة الأولويات
3. الكشف: مراقبة حركة المرور على الشبكة للاتصالات CalDAV غير المشفرة (المنفذ 80، 8008) وأخطاء التحقق من الشهادات في سجلات التطبيق
4. الضوابط البديلة: حتى اكتمال التصحيح، فرض TLS 1.2+ على مستوى الشبكة، استخدام نفق VPN/TLS لاتصالات CalDAV، تنفيذ تثبيت الشهادة على مستوى جدار الحماية
5. تدوير بيانات الاعتماد: إعادة تعيين كلمات المرور للحسابات المستخدمة مع اتصالات Errands CalDAV
6. التدقيق: مراجعة سجلات اتصال CalDAV للنشاط المريب خلال نافذة الثغرة
7. قواعد الكشف: تنبيهات على اتصالات CalDAV بدون التحقق الصحيح من الشهادة، مراقبة تحذيرات الشهادات في سجلات Errands