Zusammenfassung der Sicherheitslücken 15.04.24 – Exploits in Palo Alto, Microsoft und Ivanti

Entdecken Sie die wichtigsten Sicherheitslücken und Fehlerbehebungen der vergangenen Woche bei Palo Alto, Ivanti, Telegram, Microsoft und anderen.

Verfasst von
Maine Basan
Maine Basan
Apr 15, 2024
6 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Die Cybersicherheitsvorfälle der vergangenen Woche offenbarten erhebliche Sicherheitslücken auf mehreren Plattformen. Die Bedrohungen reichen von gravierenden Schwachstellen in den VPN-Appliances von Ivanti bis hin zu Zero-Day-Exploits in beliebter Software wie PAN-OS von Palo Alto Networks und dem Windows-Client von Telegram. Typischerweise ermöglichen diese Sicherheitslücken die Ausführung beliebigen Codes aus der Ferne oder Denial-of-Service-Angriffe und stellen damit eine erhebliche Gefahr für die Datensicherheit der Nutzer dar.

Um diese Risiken zu mindern, müssen Nutzer zeitnah die vom Hersteller bereitgestellten Software-Patches und Updates installieren und bei der Nutzung von Onlinediensten und Apps wachsam sein. Sie können Ihre Cybersicherheitsmaßnahmen durch zuverlässige Antivirensoftware, Firewalls, Systeme zur Angriffserkennung und virtuelle private Netzwerke (VPNs) stärken. Setzen Sie auf ein robustes Passwortmanagement, Zwei-Faktor-Authentifizierung (2FA) und regelmäßige Backups wichtiger Daten.

Neben der Absicherung interner Ressourcen sollten Sie auch sicherstellen, dass SaaS-Daten geschützt sind. Lesen Sie unseren Artikel zur SaaS-Sicherheitscheckliste und erfahren Sie, wie Sie eine solche erstellen

8. April 2024

Mehrere Sicherheitslücken in LG-WebOS-Smart-TVs entdeckt

Art der Sicherheitslücke: Umgehung der Autorisierung, Privilegieneskalation, Befehlsinjektion.

Das Problem: Forscher von Bitdefender entdeckten vier Sicherheitslücken in LG-WebOS-Smart-TVs, die unbefugten Zugriff und unbefugte Kontrolle ermöglichten. Diese Probleme betreffen mehr als 91.000 exponierte Geräte und setzen sie dem Risiko von DDoS-Angriffen, Kontodiebstahl und Malware-Infektionen aus.

CVE-2023-6317 ermöglicht die Umgehung von Berechtigungsverfahren, sodass unbefugte Nutzer hinzugefügt werden können. CVE-2023-6318 ermöglicht eine Privilegieneskalation und damit Root-Zugriff. CVE-2023-6319 ermöglicht die Ausführung beliebiger Befehle über die Anzeige von Liedtexten. CVE-2023-6320 ermöglicht eine Befehlsinjektion durch authentifizierte Nutzer und damit die Ausführung beliebiger Befehle.

Advertisement

Die Fehlerbehebung: LG veröffentlichte am 22. März 2024 Sicherheitsupdates, die die Sicherheitslücken behoben. Um die Risiken zu reduzieren, sollten Nutzer ihre LG-WebOS-Smart-TVs so schnell wie möglich über Einstellungen > Support > Softwareupdate aktualisieren. Es wird empfohlen, automatische Updates zu aktivieren.

Shadowserver identifiziert Tausende verwundbarer Ivanti-VPN-Appliances

Art der Sicherheitslücke: Ausführung beliebigen Codes aus der Ferne (RCE), Denial-of-Service (DoS).

Das Problem: Die Shadowserver Foundation entdeckte etwa 16.000 internetexponierte Ivanti-VPN-Appliances, die von CVE-2024-21894, einer schwerwiegenden Heap-Overflow-Schwachstelle, betroffen sein könnten. Sie ermöglicht die Ausführung beliebigen Codes aus der Ferne. Die Sicherheitslücke besteht in allen unterstützten Versionen von Ivanti Connect Secure und Policy Secure.

Am 7. April waren etwa 10.000 Ivanti-VPN-Instanzen verwundbar, überwiegend in den Vereinigten Staaten, Japan und anderen Ländern. Allerdings ist unbekannt, wie viele davon legitime Ivanti-VPNs und wie viele Honeypots sind.

Die Fehlerbehebung: Am 2. April stellte Ivanti Fehlerbehebungen bereit, um dieses Problem und drei weitere Sicherheitslücken zu beheben. Ivanti empfiehlt allen Nutzern, ihre Instanzen mit den neuesten Software-Updates zu aktualisieren, um die mit CVE-2024-21894 und anderen Sicherheitslücken verbundenen Risiken zu reduzieren. Darüber hinaus sollten Nutzer ihre Umgebungen regelmäßig auf Hinweise auf eine Ausnutzung überwachen und geeignete Maßnahmen zur Stärkung der Cybersicherheit ergreifen.

Suchen Sie nach einer alternativen Methode für sicheren Fernzugriff? Sehen Sie sich virtuelle Desktop-Infrastrukturen an.

9. April 2024

Kritische Befehlsinjektions-Sicherheitslücke in der Rust-Standardbibliothek unter Windows 

Art der Sicherheitslücke: Befehlsinjektion.

Das Problem: CVE-2024-24576 betrifft die Rust-Standardbibliothek unter Windows und ermöglicht es nicht authentifizierten Angreifern, mithilfe von Schwachstellen bei der Injektion von Betriebssystembefehlen und Argumenten beliebige Befehle auszuführen. GitHub stuft die Sicherheitslücke als kritisch ein. Sie stellt eine erhebliche Gefahr für Windows-Systeme dar, da eine Ausnutzung aus der Ferne ohne Interaktion des Nutzers möglich ist.

Programme oder Abhängigkeiten, die nicht vertrauenswürdige Argumente verwenden, um Batchdateien unter Windows-Versionen vor 1.77.2 aufzurufen, sind verwundbar. Auch andere Programmiersprachen sind betroffen; Patches und Änderungen an der Dokumentation sind in Arbeit.

Die Fehlerbehebung: Rust veröffentlichte Version 1.77.2, die die Maskierung von Argumenten verbessert und die Command-API ändert, um das Problem zu beheben. Um eine unerwartete Ausführung zu verhindern, sollten Batchdateien in Ordner verschoben werden, die nicht in der Umgebungsvariablen PATH enthalten sind.

Microsoft behebt kritische Sicherheitslücke in vertraulichen AKS-Containern

Advertisement

Art der Sicherheitslücke: Nicht authentifizierter Zugriff, Ausführung beliebigen Codes aus der Ferne.

Das Problem: Microsoft veröffentlichte einen umfangreichen Patch, der mindestens 150 Sicherheitslücken behebt, mit Schwerpunkt auf CVE-2024-29990, die vertrauliche Container im Azure Kubernetes Service (AKS) betrifft. Der Exploit weist einen CVSS-Schweregrad von 9/10 auf. Diese schwerwiegende Sicherheitslücke ermöglicht es nicht authentifizierten Angreifern, die vollständige Kontrolle über Azure-Kubernetes-Cluster zu übernehmen und dadurch Anmeldedaten zu stehlen sowie vertrauliche Container zu kompromittieren.

Die Fehlerbehebung: Microsoft empfiehlt dringend eine umgehende Installation des Patches, um die mit CVE-2024-29990 verbundenen Risiken zu mindern. Nutzer sollten die aktuellsten Sicherheitspatches für den Azure Kubernetes Service installieren und ihre Umgebungen kontinuierlich auf Anzeichen eines unbefugten Zugriffs oder bösartigen Verhaltens überwachen.

10. April 2024

Fortinet behebt kritische RCE-Sicherheitslücken in FortiOS und anderen Produkten

Art der Sicherheitslücke: RCE, Schwachstelle beim Schutz von Anmeldedaten, beliebiges Löschen von Dateien, Ausführung beliebiger Befehle.

Das Problem: Fortinet hat Updates für mehrere Sicherheitslücken veröffentlicht, darunter ein gravierendes Problem bei der Ausführung beliebigen Codes aus der Ferne in FortiClientLinux (CVE-2023-45590). Diese Sicherheitslücke ermöglicht es nicht authentifizierten Angreifern aus der Ferne, aufgrund einer Codeinjektion beliebigen Code auszuführen.

Zu den weiteren schwerwiegenden Sicherheitslücken gehören Schwachstellen beim Schutz von Anmeldedaten (CVE-2023-41677), die Ausführung beliebigen Codes in FortiClientMac (CVE-2023-45588, CVE-2024-31492), sowie das beliebige Löschen von Dateien und die Ausführung beliebiger Befehle in FortiSandbox (CVE-2024-23671, CVE-2024-21755, CVE-2024-21756).

Advertisement

Die Fehlerbehebung: Fortinet hat Updates für die verwundbaren Produkte veröffentlicht, darunter die FortiClientLinux-Versionen 7.2.1 und 7.0.11. Nutzer sollten ihre Fortinet-Appliances schnellstmöglich aktualisieren, um die mit diesen Sicherheitslücken verbundenen Risiken zu mindern.

11. April 2024

Windows und macOS durch neue Exploits von MITRE-Subtechniken gefährdet

Art der Sicherheitslücke: TCC-Manipulation, Phantom-DLL-Hijacking.

Das Problem: Nordkoreanische Bedrohungsakteure nutzen neue Angriffstechniken aus MITRE-Subtechniken unter Windows und macOS, darunter die Änderung von TCC-Einstellungen und das Hijacking von Phantom-Dynamic-Link-Libraries (DLLs). Es wird vermutet, dass die Lazarus Group und APT41 diese Methoden einsetzen, um im Rahmen von Spionageoperationen die Systemintegrität zu kompromittieren.

Die TCC-Manipulation zielt auf macOS ab und umgeht die Berechtigungsbeschränkungen von Anwendungen. Beim Phantom-DLL-Hijacking werden nicht vorhandene DLL-Dateien unter Windows ausgenutzt, sodass schädliche DLLs vom Betriebssystem unbemerkt ausgeführt werden können.

Die Fehlerbehebung: Bei TCC-Manipulationen müssen der Systemintegritätsschutz (SIP) aufrechterhalten und die App-Berechtigungen eingeschränkt werden. Phantom-DLL-Hijacking lässt sich durch den Einsatz von Überwachungssystemen, proaktiven Anwendungseinschränkungen und die Blockierung des Ladens von DLLs aus der Ferne verhindern, bis Windows Phantom-DLLs verarbeitet.

Palo Alto Networks behebt Fehler, die Firewalls beeinträchtigen

Art der Sicherheitslücke: Denial-of-Service, Beeinträchtigung der Firewall, Schwachstelle bei der Datenverarbeitung.

Das Problem: Palo Alto Networks hat PAN-OS-Patches angekündigt, die zahlreiche kritische Sicherheitslücken beheben, die Firewalls beeinträchtigen könnten. CVE-2024-3385 ermöglicht es nicht authentifizierten Angreifern, Hardware-Firewalls mithilfe speziell gestalteter Pakete neu zu starten. Betroffen sind die Geräte PA-5400 und PA-7000. CVE-2024-3384 und CVE-2024-3382 ermöglichen Remote-DoS-Angriffe auf PAN-OS-Firewalls. CVE-2024-3383 ist eine weitere schwerwiegende Sicherheitslücke, die über die Datenverarbeitung der Cloud Identity Engine (CIE) die Zugriffskontrolle von Nutzern beeinträchtigt.

Die Fehlerbehebung: Update von Palo Alto Networks behob diese Sicherheitslücken im Zusammenhang mit Entschlüsselung, der Identitätsvortäuschung von Nutzern und Drittanbieterkomponenten. Palo Alto Networks empfiehlt, diese Updates umgehend anzuwenden, um die mit diesen Sicherheitslücken verbundenen Risiken zu mindern.

Advertisement

12. April 2024

Kritische Zero-Day-Sicherheitslücke in Palo Altos PAN-OS-Software ausgenutzt

Art der Sicherheitslücke: Befehlsinjektion, Ausführung beliebigen Codes aus der Ferne.

Das Problem: Ein weiterer Vorfall bei Palo Alto Networks in der vergangenen Woche legte eine schwerwiegende Zero-Day-Sicherheitslücke CVE-2024-3400, in der GlobalProtect-Gateway-Software von PAN-OS offen. Diese Sicherheitslücke ermöglicht es nicht authentifizierten Angreifern, beliebigen Code mit Root-Zugriff auszuführen. Palo Alto warnte zudem vor der aktiven Ausnutzung durch Bedrohungsakteure, die mithilfe der RCE in Firewalls eindringen.

Obwohl beide Fälle Sicherheitslücken in der PAN-OS-Software von Palo Alto Networks betreffen, konzentriert sich der erste Vorfall auf schwerwiegende Sicherheitslücken, etwa Probleme durch Denial-of-Service-Angriffe, während der zweite Vorfall eine gravierende Zero-Day-Sicherheitslücke offenlegt, die die Ausführung beliebigen Codes aus der Ferne ermöglicht.

Die Fehlerbehebung: Palo Alto Networks will am 14. April Fehlerbehebungen für die betroffenen PAN-OS-Versionen 10.2, 11.0 und 11.1 bereitstellen. Inzwischen sollten Kunden bestimmte Maßnahmen zur Bedrohungsprävention aktivieren oder die betroffenen Funktionen vorübergehend deaktivieren.

Telegram behebt Tippfehler im Quellcode, der zu RCE führen kann

Art der Sicherheitslücke: Potenzielle Ausführung beliebigen Codes aus der Ferne.

Das Problem: Am 9. April kursierten Gerüchte über eine Zero-Day-Sicherheitslücke in der Windows-App von Telegram, die die automatische Ausführung von Python-Programmen ermöglichte. Telegram wies die Behauptungen über X zurück (ehemals Twitter). Am folgenden Tag tauchte jedoch ein Proof-of-Concept-Exploit auf, der einen Tippfehler im Quellcode von Telegram offenbarte. Dieser Fehler, der insbesondere die Verarbeitung von Dateierweiterungen betraf, ermöglichte die unbemerkte Ausführung von Python-Skripten beim Anklicken und konnte potenziell zu RCE-Angriffen führen.

Die Fehlerbehebung: In der Erklärung von Telegram gegenüber BleepingComputer, erklärte das Unternehmen zwar, dass es sich bei dem Fehler nicht um eine Zero-Click-Schwachstelle handele, veröffentlichte jedoch eine serverseitige Fehlerbehebung, die „.untrusted“ an .pyzw-Dateien anhängt, sodass Windows die Nutzer zur Bestätigung auffordert, anstatt die Dateien automatisch auszuführen. Künftige clientseitige Upgrades werden weitere Sicherheitsfunktionen enthalten, um ähnliche Probleme zu beheben.

Advertisement

Nutzer sollten beim Öffnen von Dateien vorsichtig sein, Telegram Desktop aktualisieren, sobald ein Patch verfügbar ist, und potenzielle Sicherheitslücken über das Bug-Bounty-Programm melden.

Weiterlesen:

Maine Basan

Maine leverages her communication experiences as a writer and product analyst, engaging the B2B audience with insights into cybersecurity trends and solutions.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.