In den Nachrichten zu Schwachstellen der vergangenen Woche haben wichtige Unternehmen aktuelle Patches veröffentlicht, um kritische Schwachstellen in verschiedenen Software- und Hardwareplattformen zu beheben. Microsoft behob ein Problem mit der Remotecodeausführung. ASUS beseitigte Probleme mit der Umgehung der Authentifizierung und einem Pufferüberlauf in seinen Routern. VMware schloss Lücken durch Heap-Überläufe und Rechteausweitung in vCenter Server, während Trellix eine Schwachstelle durch unsichere Deserialisierung im IPS Manager behob.
Fortra beseitigte ein Problem mit einem fest einkodierten Passwort in der FileCatalyst-Software. Cybersicherheitsforscher entdeckten eine Pufferüberlaufschwachstelle in der Firmware von Intel-Core-Prozessoren, woraufhin Phoenix Technology Patches veröffentlichte. SolarWinds behob eine aktiv ausgenutzte Directory-Traversal-Schwachstelle in Serv-U. Um künftige Schwachstellen zu minimieren, sollten betroffene Nutzer häufige Upgrades und robuste Sicherheitspraktiken für alle Systeme und Anwendungen priorisieren.
17. Juni 2024
Microsoft patcht mehrere Schwachstellen, darunter Remotecodeausführung im WLAN-Treiber
Art der Schwachstelle: Remotecodeausführung.
Das Problem: Microsoft behob im Patch Tuesday vom Juni 2024 eine kritische Schwachstelle (CVE-2024-30078) mit einem Schweregrad von 8,8. Die Lücke betrifft mehrere Windows-Versionen und ermöglicht Remotecodeausführung ohne Interaktion des Nutzers. Angreifer müssen sich lediglich im selben Netzwerk befinden, um manipulierte Pakete an anfällige WLAN-Adapter zu senden und so möglicherweise die Kontrolle über die betroffenen PCs zu erlangen.
Die Lösung: Um sich vor dieser Schwachstelle zu schützen, aktualisieren Sie Ihre Windows-Betriebssysteme jetzt. Gehen Sie zu Startmenü – Einstellungen – Update und Sicherheit – Nach Updates suchen, um sicherzustellen, dass Sie alle Patches installiert haben. Microsoft hat Updates veröffentlicht für unterstützte Versionen, darunter Lösungen für die Schwachstelle im WLAN-Treiber, wodurch das Ausnutzungsrisiko sinkt.
ASUS aktualisiert Software zur Behebung von Router-Schwachstellen
Art der Schwachstelle: Mehrere, darunter die Umgehung der Authentifizierung und ein stapelbasierter Pufferüberlauf.
Das Problem: Nach den Schwachstellen der Vorwoche hat ASUS kürzlich einen neuen Patch für eine schwerwiegende Schwachstelle zur Umgehung der Authentifizierung (CVE-2024-3080, CVSS 9,8) und eine Schwachstelle mit hohem Schweregrad durch einen Pufferüberlauf (CVE-2024-3079, CVSS 7,2) veröffentlicht, die mehrere Routermodelle betrafen. Nicht authentifizierte Angreifer können diese Probleme nutzen, um sich bei Geräten anzumelden und beliebige Befehle auszuführen, wodurch zahlreiche Nutzer gefährdet sind. Mehr als 147.000 Router sind möglicherweise anfällig.
Die Lösung: Aktualisieren Sie die Router-Firmware umgehend auf die aktuellsten Versionen von ASUS, um diese Schwachstellen einzudämmen. Öffnen Sie dazu die Administrationsseite des Routers, suchen Sie nach Firmware-Updates und installieren Sie anschließend die neueste Version.
Erfahren Sie, wie Sie die geschäftlichen Beeinträchtigungen beim Patchen und Aktualisieren von Geräten durch die Erstellung einer klar definierten Patch-Management-Richtlinie verringern können.
18. Juni 2024
VMware veröffentlicht Hinweis zu kritischen Schwachstellen in vCenter Server
Art der Schwachstelle: Mehrere, darunter Remotecodeausführung und lokale Rechteausweitung.
Das Problem: VMware stellte Fehlerbehebungen für drei bedeutende Schwachstellen in den vCenter-Server-Versionen 7.0 und 8.0 sowie in den VMware-Cloud-Foundation-Versionen 4.x und 5.X bereit. CVE-2024-37079 und CVE-2024-37080 (beide mit CVSS 9,8) sind Heap-Überlaufschwachstellen im DCERPC-Protokoll, die Remotecodeausführung ermöglichen. CVE-2024-37081 (CVSS 7,8) ist ein Problem der lokalen Rechteausweitung, das durch eine fehlerhafte sudo-Konfiguration verursacht wird.
Die Lösung: Um diese Schwachstellen zu beheben, sollten Administratoren ihren VMware vCenter Server aktualisieren und auf die Versionen 8.0 U2d, 8.0 U1e oder 7.0 U3r upgraden sowie Patches aus KB88287 für Cloud Foundation installieren. Während des Aktualisierungsvorgangs sind der vSphere Client und andere Verwaltungsschnittstellen vorübergehend nicht verfügbar. Da es noch keine anderen Workarounds gibt, sollten Sie regelmäßig Upgrades durchführen, um eine Ausnutzung zu verhindern.
19. Juni 2024
Trellix patcht Schwachstelle im IPS Manager, die Remotecodeausführung ermöglicht
Art der Schwachstelle: Unsichere Deserialisierung.
Das Problem: Trellix entdeckte eine kritische Sicherheitslücke (CVE-2024-5671) in seinem Intrusion Prevention System (IPS) Manager, die auf der CVSSv3-Skala mit 9,8 bewertet wurde. Diese Schwachstelle ermöglicht es nicht authentifizierten Remote-Angreifern, eine unsichere Deserialisierung auszunutzen und dadurch beliebigen Code auszuführen. In Versionen vor 11.1.x stellt diese Schwachstelle ein erhebliches Risiko für die Netzwerksicherheit dar und kann Datendiebstahl, Dienstunterbrechungen und eine Kompromittierung des Netzwerks ermöglichen.
Die Lösung: Aktualisieren Sie den Trellix IPS Manager so bald wie möglich auf die neueste Version, da bereits neue Patches veröffentlicht wurden , um dieses Problem zu beheben. Verbessern Sie Ihre Überwachung und blockieren Sie den Zugriff auf den IPS Manager aus nicht vertrauenswürdigen Quellen, um die Angriffsfläche ebenfalls zu reduzieren.
20. Juni 2024
Fortra veröffentlicht Hinweis zu Passwort-Schwachstelle in FileCatalyst
Art der Schwachstelle: Fest einkodiertes Passwort.
Das Problem: Fortra entdeckte eine Schwachstelle mit hohem Schweregrad (CVE-2024-5275) in der FileCatalyst-TransferAgent-Komponente, die FileCatalyst Direct 3.8.10 Build 138 und FileCatalyst Workflow 5.1.6 Build 130 betrifft. Die Schwachstelle beruht auf einem fest einkodierten Passwort, mit dem auf den Keystore zugegriffen werden kann, der sensible Daten wie private Schlüssel enthält. Die Lücke kann Man-in-the-Middle-Angriffe ermöglichen, bei denen Angreifer Daten abfangen und verändern können.
Die Lösung: Aktualisieren Sie jetzt auf FileCatalyst Direct Version 3.8.10 Build 144 oder höher und führen Sie ein Upgrade auf FileCatalyst Workflow Version 5.1.6 Build 133 oder höher durch. Wenn Sie FileCatalyst TransferAgent remote verwenden, ändern Sie REST-Aufrufe in „http“ oder erzeugen Sie einen neuen SSL-Schlüssel für „https“ und fügen Sie ihn zum Keystore des Agents hinzu. Das Wissensportal von Fortra enthält detaillierte Schritte zur Behebung.
Forscher legen Schwachstelle in Intel-Core-Prozessor offen
Art der Schwachstelle: Pufferüberlauf.
Das Problem: Sicherheitsforscher meldeten eine Pufferüberlaufschwachstelle (CVE-2024-0762, CVSS 7,5) in der Phoenix-SecureCore-UEFI-Firmware, die zahlreiche Intel-Core-Prozessorfamilien betrifft. Die als „UEFIcanhazbufferoverflow“ bekannte Schwachstelle ermöglicht es lokalen Angreifern, mithilfe schädlicher Variablen in der TPM-Einrichtung ihre Rechte auszuweiten und Code innerhalb der UEFI-Firmware auszuführen. Dies kann zu dauerhaften Hintertüren auf Geräten führen, die hochrangige Sicherheitsmaßnahmen umgehen.
Die Lösung: Phoenix Technologies hat die Schwachstelle gepatcht im April 2024; auch Lenovo veröffentlichte im Mai 2024 Fehlerbehebungen. Betroffene Kunden sollten ihre Firmware auf die neuesten Versionen der jeweiligen Hersteller aktualisieren. Verringern Sie die Risiken durch Schwachstellen und bewahren Sie die Integrität und Sicherheit Ihrer Systeme, indem Sie regelmäßig Firmware-Upgrades durchführen und gängige Sicherheitspraktiken befolgen.
Atlassian behebt Schwachstellen mit hohem Schweregrad
Art der Schwachstelle: Mehrere, darunter Zugriffskontrolle, SSRF, Out-of-Bounds-Schreiben, Deserialisierung und weitere.
Das Problem: Atlassian hat kürzlich zahlreiche risikoreiche Schwachstellen in Confluence, Crucible, Jira und Jira Service Management behoben. Zu den Schwachstellen in Confluence gehören eine fehlerhafte Zugriffskontrolle im Spring Framework (CVE-2024-22257) und Probleme mit serverseitiger Request Forgery (SSRF) (CVE-2024-22243, CVE-2024-22262 und CVE-2024-22259).
Außerdem wurden die Out-of-Bounds-Schreibprobleme in Apache Commons Configuration behoben. Crucible beseitigte Deserialisierungsschwachstellen, zu denen keine CVE-Details bekannt sind. Auch Jira und Jira Service Management patchten eine Schwachstelle zur Offenlegung von Informationen (CVE-2024-21685). Nicht authentifizierte Angreifer konnten diese Schwachstellen ausnutzen, um unbefugten Zugriff zu erlangen, Denial-of-Service-Probleme (DoS) zu verursachen oder sensible Informationen offenzulegen.
Die Lösung: Aktualisieren Sie auf die neuesten Versionen:
- Confluence 8.9.3, 8.5.11 (LTS), 7.19.24 (LTS)
- Crucible 4.8.15 und höher
- Jira-Versionen 9.16.0, 9.16.1, 9.12.8, 9.12.10 (LTS), 9.4.21, 9.4.23 (LTS)
- Jira-Service-Management-Versionen 5.16.0, 5.16.1, 5.12.8, 5.12.10 (LTS), 5.4.21, 5.4.23 (LTS).
21. Juni 2024
SolarWinds patcht aktiv ausgenutzte Schwachstelle in Serv-U
Art der Schwachstelle: Verzeichnis-Traversal.
Das Problem: Vor der Veröffentlichung des Proof of Concept behob SolarWinds ein kritisches Verzeichnis-Traversal-Problem (CVE-2024-28995, CVSS 8,6) in seinem Serv-U-Dateiübertragungsprodukt. Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf dem Hostsystem zu lesen. Betroffen waren alle Versionen bis einschließlich Serv-U 15.4.2 HF 1. Angreifer nutzten die Exploits aktiv aus und zielten auf sensible Dateien ab, um Informationen zu exfiltrieren.
Die Lösung: SolarWinds veröffentlichte frühzeitig einen Patch für CVE-2024-28995 am 5. Juni, bevor der PoC veröffentlicht wurde. Um das Problem zu beheben, führen Sie ein Update auf Serv-U-Version 15.4.2 HF 2 (15.4.2.157) durch. Wenden Sie Updates schnell an, um unerwünschten Dateizugriff zu verhindern. Überprüfen und aktualisieren Sie Dateiübertragungssoftware regelmäßig auf die aktuellsten Versionen und verstärken Sie die Überwachung, um verdächtige Aktivitäten zu erkennen und darauf zu reagieren. Patchen Sie schnell, um Exploits und Datenschutzverletzungen zu verhindern.
Weiterlesen:

