Normalerweise steht „Ace“ für etwas Großartiges, etwa wenn man eine Prüfung mit Bravour besteht oder beim Blackjack ein Ass zieht. Leider bedeutet die willkürliche Codeausführung (ACE), dass ein Angreifer eine Schwachstelle nutzen kann, um beliebigen Code auf einem Gerät auszuführen.
Bei den in dieser Woche behandelten Schwachstellen nutzten Angreifer eine ACE-Schwachstelle, um Webshells und ähnliche Hintertüren auf verwundbaren Systemen zu installieren. Die Hintertür ermöglicht es den Angreifern möglicherweise, auch nach dem Beheben der Schwachstelle den Fuß im System zu behalten.
Wenn es um Schwachstellen geht, die ACE ermöglichen, ist Geschwindigkeit die wichtigste Voraussetzung für ein effektives Patchen und Schwachstellenmanagement. Allerdings könnten einige dieser Systeme (Citrix ShareFile, Ivanti Avalanche usw.) außerhalb des üblichen Patch-Prozesses liegen, der sich auf Endgeräte und die wichtigsten Betriebssysteme (Windows, macOS, Linux usw.) konzentriert. Eine Organisation, die diese Systeme nicht schnell patchen kann, muss möglicherweise einen Managed-Service-Provider (MSP) mit vorübergehender oder laufender Unterstützung beauftragen.
Hier ist eine Zusammenfassung der wichtigsten Schwachstellen der Woche, die Sicherheitsteams entschärfen oder patchen sollten.
18. August, 2023
Schwachstelle ermöglicht Codeausführung beim Öffnen von WinRAR-Archiven
Die Schwachstelle CVE-2023-40477 im beliebten Dienstprogramm WinRAR ermöglicht die automatische willkürliche Codeausführung (ACE) beim Öffnen des Archivcontainers. Rarlab hat eine aktualisierte Version veröffentlicht (6.23) der Software veröffentlicht, die so schnell wie möglich aktualisiert werden sollte. Organisationen müssen .rar-, .zip- und andere Archivdateiformate möglicherweise unter Quarantäne stellen, bis das Update installiert ist.
16. August, 2023
CISA nimmt Schwachstelle in Citrix ShareFile in Liste aktiv ausgenutzter Schwachstellen auf
Die Cybersecurity and Infrastructure Security Agency (CISA) nahm aufdie Schwachstelle in Citrix ShareFile CVE-2023-24489 in die Liste der Schwachstellen auf, die von Angreifern aktiv ausgenutzt werden. Einige kleinere Fehler bei der Implementierung der AES-Verschlüsselung ermöglichen eine nicht authentifizierte ACE, und das Sicherheitsunternehmen GreyNoise verzeichnet einen deutlichen Anstieg von Angreifern, die versuchen, diese Schwachstelle auszunutzen.
15. August, 2023
Ivanti Avalanche EMM ist durch willkürliche Codeausführung gefährdet
Tenable entdeckte die Schwachstelle CVE-2023-32560, die Ivantis Enterprise-Mobility-Management-Lösung (EMM), Avalanche, betrifft. Angreifer können speziell erstellte Datenpakete verwenden, um einen Stack-basierten Pufferüberlauf zu erzeugen und einen ACE-Angriff ohne jegliche Berechtigungsprüfung auszuführen. Patches für diese Schwachstelle und sechs weitere sind verfügbar und sollten so schnell wie möglich angewendet werden.
Mandiant-Scanner entdeckt mehr als 1.900 kompromittierte Server
Mandiant veröffentlichte einen kostenlosen Scanner zur Suche nach Kompromittierungsindikatoren (IoCs) auf Citrix-NetScaler-Application-Delivery-Controllern (ADC) und NetScaler-Gateway-Appliances. Angreifer nutzten CVE-2023-3519 aus, um Webshell-Hintertüren auf Servern zu installieren, und Fox-IT – in einer gemeinsamen Aktion mit dem Dutch Institute of Vulnerability Disclosure (DIVD) – scannte das Internet und fand mehr als 1.900 NetScaler-Server mit Hintertüren. Organisationen werden aufgefordert, diese NetScaler-Geräte zu scannen, zu bereinigen und zu patchen.
Synopsis entdeckt Schwachstelle in OpenNMS Meridian und Horizon
Synopsis fand eine Schwachstelle in einem zu permissiven XML-Parser, CVE-2023-0871, die sowohl die Open-Source- als auch die Abonnementversion der Netzwerküberwachungssoftware OpenNMS betrifft. Patches sind jetzt verfügbar, und ungepatchte Systeme sind anfällig für bösartige HTTP-Anfragen, die Dateien vom Server exfiltrieren oder einen Denial-of-Service verursachen können.
Die wichtigsten Schwachstellen der vergangenen Woche: Wöchentlicher Rückblick auf Schwachstellen – 14. August 2023 – Alte oder neue Schwachstellen müssen verwaltet werden





