Wöchentlicher Rückblick auf Schwachstellen – 21. August 2023 – Wenn ACE etwas Schlechtes bedeutet

Normalerweise steht „Ace“ für etwas Großartiges, etwa wenn man eine Prüfung mit Bravour besteht oder beim Blackjack ein Ass zieht. Leider bedeutet die willkürliche Codeausführung (ACE), dass ein Angreifer eine Schwachstelle nutzen kann, um beliebigen Code auf einem Gerät auszuführen. Bei den in dieser Woche behandelten Schwachstellen nutzten Angreifer eine ACE-Schwachstelle, um Webshells und […] zu installieren

Verfasst von
Chad Kime
Chad Kime
Aug 21, 2023
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Normalerweise steht „Ace“ für etwas Großartiges, etwa wenn man eine Prüfung mit Bravour besteht oder beim Blackjack ein Ass zieht. Leider bedeutet die willkürliche Codeausführung (ACE), dass ein Angreifer eine Schwachstelle nutzen kann, um beliebigen Code auf einem Gerät auszuführen.

Bei den in dieser Woche behandelten Schwachstellen nutzten Angreifer eine ACE-Schwachstelle, um Webshells und ähnliche Hintertüren auf verwundbaren Systemen zu installieren. Die Hintertür ermöglicht es den Angreifern möglicherweise, auch nach dem Beheben der Schwachstelle den Fuß im System zu behalten.

Wenn es um Schwachstellen geht, die ACE ermöglichen, ist Geschwindigkeit die wichtigste Voraussetzung für ein effektives Patchen und Schwachstellenmanagement. Allerdings könnten einige dieser Systeme (Citrix ShareFile, Ivanti Avalanche usw.) außerhalb des üblichen Patch-Prozesses liegen, der sich auf Endgeräte und die wichtigsten Betriebssysteme (Windows, macOS, Linux usw.) konzentriert. Eine Organisation, die diese Systeme nicht schnell patchen kann, muss möglicherweise einen Managed-Service-Provider (MSP) mit vorübergehender oder laufender Unterstützung beauftragen.

Hier ist eine Zusammenfassung der wichtigsten Schwachstellen der Woche, die Sicherheitsteams entschärfen oder patchen sollten.

18. August, 2023

Schwachstelle ermöglicht Codeausführung beim Öffnen von WinRAR-Archiven

Die Schwachstelle CVE-2023-40477 im beliebten Dienstprogramm WinRAR ermöglicht die automatische willkürliche Codeausführung (ACE) beim Öffnen des Archivcontainers. Rarlab hat eine aktualisierte Version veröffentlicht (6.23) der Software veröffentlicht, die so schnell wie möglich aktualisiert werden sollte. Organisationen müssen .rar-, .zip- und andere Archivdateiformate möglicherweise unter Quarantäne stellen, bis das Update installiert ist.

16. August, 2023

CISA nimmt Schwachstelle in Citrix ShareFile in Liste aktiv ausgenutzter Schwachstellen auf

Die Cybersecurity and Infrastructure Security Agency (CISA) nahm aufdie Schwachstelle in Citrix ShareFile CVE-2023-24489 in die Liste der Schwachstellen auf, die von Angreifern aktiv ausgenutzt werden. Einige kleinere Fehler bei der Implementierung der AES-Verschlüsselung ermöglichen eine nicht authentifizierte ACE, und das Sicherheitsunternehmen GreyNoise verzeichnet einen deutlichen Anstieg von Angreifern, die versuchen, diese Schwachstelle auszunutzen.

15. August, 2023

Advertisement

Ivanti Avalanche EMM ist durch willkürliche Codeausführung gefährdet

Tenable entdeckte die Schwachstelle CVE-2023-32560, die Ivantis Enterprise-Mobility-Management-Lösung (EMM), Avalanche, betrifft. Angreifer können speziell erstellte Datenpakete verwenden, um einen Stack-basierten Pufferüberlauf zu erzeugen und einen ACE-Angriff ohne jegliche Berechtigungsprüfung auszuführen. Patches für diese Schwachstelle und sechs weitere sind verfügbar und sollten so schnell wie möglich angewendet werden.

Mandiant-Scanner entdeckt mehr als 1.900 kompromittierte Server

Mandiant veröffentlichte einen kostenlosen Scanner zur Suche nach Kompromittierungsindikatoren (IoCs) auf Citrix-NetScaler-Application-Delivery-Controllern (ADC) und NetScaler-Gateway-Appliances. Angreifer nutzten CVE-2023-3519 aus, um Webshell-Hintertüren auf Servern zu installieren, und Fox-IT – in einer gemeinsamen Aktion mit dem Dutch Institute of Vulnerability Disclosure (DIVD) – scannte das Internet und fand mehr als 1.900 NetScaler-Server mit Hintertüren. Organisationen werden aufgefordert, diese NetScaler-Geräte zu scannen, zu bereinigen und zu patchen.

Synopsis entdeckt Schwachstelle in OpenNMS Meridian und Horizon

Synopsis fand eine Schwachstelle in einem zu permissiven XML-Parser, CVE-2023-0871, die sowohl die Open-Source- als auch die Abonnementversion der Netzwerküberwachungssoftware OpenNMS betrifft. Patches sind jetzt verfügbar, und ungepatchte Systeme sind anfällig für bösartige HTTP-Anfragen, die Dateien vom Server exfiltrieren oder einen Denial-of-Service verursachen können.

Die wichtigsten Schwachstellen der vergangenen Woche: Wöchentlicher Rückblick auf Schwachstellen – 14. August 2023 – Alte oder neue Schwachstellen müssen verwaltet werden

Chad Kime

eSecurity Planet lead writer Chad Kime covers a variety of security, compliance, and risk topics. Before joining the site, Chad studied electrical engineering at UCLA, earned an MBA from USC, managed 200+ ediscovery cases, and helped market a number of IT and cybersecurity products, then transitioned into technical writing policies and penetration test reports for MSPs and MSSPs.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.