Schwachstellen-Rückblick 18.06.24 – Patch Tuesday und weitere Ivanti-Probleme

Microsoft identifiziert und behebt am Patch Tuesday mehr als 50 Schwachstellen, während Ivanti Endpoint Manager erneut von einem RCE-Fehler betroffen ist.

Written By
Jenna Phipps
Jenna Phipps
Jun 18, 2024
4 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Die Schwachstellen zur Remotecodeausführung aus dem Rückblick der vergangenen Woche bestehen weiterhin, und Microsoft identifiziert am Patch Tuesday zahlreiche Probleme, die behoben werden müssen – glücklicherweise handelt es sich bei den meisten nicht um kritische Schwachstellen. Die Schwachstelle in PHP für Windows wird inzwischen von Ransomware ausgenutzt, fast unmittelbar nachdem Sicherheitsforscher das Problem öffentlich gemacht hatten. Auch Google hat unter anderem eine Schwachstelle zur Rechteausweitung in seinen Pixel-Smartphones; Android hat für alle Geräteprobleme Fixes veröffentlicht.

Abgesehen von den in diesem Rückblick behandelten Updates sollten Sie wie immer die Sicherheitsbulletins all Ihrer Anbieter aufmerksam verfolgen. Schwachstellen wie Zero-Days tauchen schnell auf, und Angreifer sind wachsam und versuchen, sie so bald wie möglich auszunutzen. Wenn Sie Ivanti-Kunde sind oder andere Produkte nutzen, die häufig in unseren Rückblicken und in den Sicherheitsnachrichten auftauchen, sollten Sie besonders aufmerksam sein. Prüfen Sie die Sicherheitsupdates für Ihre Produkte am besten ein paar Mal pro Woche.

6. Juni 2024

NVIDIA behebt 10 Schwachstellen in GPU-Produkten

Art der Schwachstelle: Mehrere, darunter Codeausführung und Rechteausweitung.

Das Problem: NVIDIA hat kürzlich fünf Schwachstellen in seinem GPU-Display-Treiber und fünf weitere in seiner vGPU-Virtualisierungssoftware behoben. Die Schwachstellen sind als mittelschwer oder schwerwiegend eingestuft. Dazu gehören Codeausführung, Offenlegung von Informationen, Rechteausweitung, Datenmanipulation und Denial-of-Service. Angreifer könnten die Schwachstellen mit dem Ziel ausnutzen, Daten aus KI-Workloads zu stehlen, für die NVIDIA-GPUs besonders beliebt sind.

Die Lösung: Installieren Sie aktualisierte Versionen des GPU-Display-Treibers über die NVIDIA-Downloadseite und aktualisieren Sie die vGPU-Software über das Lizenzportal von NVIDIA.

Advertisement

7. Juni 2024

Ransomware nutzt PHP-Schwachstelle aus

Art der Schwachstelle: Argument-Injection-Schwachstelle, die zu Ransomware-Angriffen führt.

Das Problem: Im Schwachstellen-Rückblick der vergangenen Woche haben wir eine Sicherheitslücke in PHP erwähnt, CVE-2024-4577, die es Angreifern ermöglicht, eine Argument-Injection auf Windows-Installationen durchzuführen. Einige der betroffenen Systeme verwenden XAMPP, das bereits über Schwachstellen verfügt, die den Einsatz in Produktionsumgebungen ungeeignet machen. Kurz nachdem PHP einen Patch veröffentlicht hatte, begannen Angreifer, die Schwachstelle mithilfe von Ransomware auszunutzen.

Forscher von Imperva veröffentlichten einen Blogbeitrag über die Ransomware TellYouThePass, die seit 2019 aktiv ist. Sie betrifft sowohl Windows als auch Linux. Laut der Mitteilung von Imperva nutzten die Angreifer „den bekannten Exploit für CVE-2024-3577, um beliebigen PHP-Code auf dem Zielsystem auszuführen. Dabei verwendeten sie den Code, um die ‘system‘-Funktion aufzurufen und über die Binärdatei mshta.exe eine HTML-Anwendungsdatei auszuführen, die auf einem von den Angreifern kontrollierten Webserver gehostet wurde.“

Die verwendete Binärdatei deutet darauf hin, dass die Angreifer eine Living-off-the-Land-Strategie einsetzen.

Die Lösung: Aktualisieren Sie Ihre PHP-Umgebungen sofort auf die aktuellste Version.

Wenn Sie an einer automatisierten Lösung interessiert sind, die Ihre Unternehmensumgebungen auf Schwachstellen prüft, lesen Sie unsere Übersicht über die besten Tools zum Scannen nach Schwachstellen.

11. Juni 2024

Google-Pixel-Updates enthalten hoch eingestufte Schwachstelle zur Rechteausweitung

Art der Schwachstelle: Rechteausweitung.

Das Problem: Google hat kürzlich Updates für 50 Schwachstellen veröffentlicht für seine Pixel-Smartphones. Dazu gehört eine Schwachstelle zur Rechteausweitung (EoP), CVE-2024-32896, bei der Android im Bulletin ausdrücklich darauf hinweist, dass sie möglicherweise gezielt ausgenutzt wird.

Laut der National Vulnerability Database (NVD) des NIST gibt es einen Logikfehler im Code des Geräts, der eine Umgehung der Authentifizierung ermöglichen könnte. Anschließend könnte der Angreifer seine Berechtigungen erweitern, ohne über Ausführungsberechtigungen zu verfügen. Dadurch könnte er Änderungen an der Firmware des Geräts vornehmen.

Advertisement

Die Lösung: Aktualisieren Sie Ihr Pixel-Gerät auf das neueste Sicherheitsupdate.

12. Juni 2024

Proof of Concept für RCE-Schwachstelle in Ivanti EPM veröffentlicht

Art der Schwachstelle: SQL-Injection, die zu Remotecodeausführung führt.

Das Problem: Forscher von Horizon3AI haben einen Proof of Concept (PoC) für eine Schwachstelle in Ivanti Endpoint Manager veröffentlicht. Bei dem Fehler handelt es sich um eine SQL-Injection-Schwachstelle mit einem kritischen CVSS-Wert von 9,8 von 10. Sie wird als CVE-2024-29824 geführt.

Die EPM-Schwachstelle kann bei erfolgreicher Ausnutzung zur Remotecodeausführung beliebigen Codes führen. Sie ermöglicht es Angreifern, Befehle auf Endpoint Manager auszuführen, ohne authentifiziert zu sein. Laut der Zero Day Initiative „resultiert das Problem aus der fehlenden ordnungsgemäßen Validierung einer vom Benutzer bereitgestellten Zeichenfolge, bevor sie zum Erstellen von SQL-Abfragen verwendet wird“. Die SQL-Injection-Schwachstelle befindet sich in der Funktion RecordGoodApp von Endpoint Manager.

Der Proof of Concept von Horizon3AI ist auf GitHub verfügbar.

Die Lösung: Verwenden Sie den Knowledge-Base-Artikel von Ivanti, um die Fehlerbehebung auf Ivanti Endpoint Manager anzuwenden.

13. Juni 2024

Microsoft behebt zum Patch Tuesday mehr als 50 Schwachstellen

Art der Schwachstelle: Mehrere, darunter RCE.

Das Problem: Am Patch Tuesday im Juni behob Microsoft mehr als 50 Schwachstellen, darunter Probleme im Windows Server Service, im Windows-NT-Betriebssystemkernel und in Microsoft Word. Außerdem veröffentlichte das Unternehmen neun CVEs von Drittanbietern erneut, darunter mehrere Chrome-Probleme.

Nur eine Microsoft-CVE ist als kritisch eingestuft – die Schwachstelle im Windows Server Service hat einen CVSS-Wert von 9,8. Diese Schwachstelle zur Remotecodeausführung tritt in Microsoft Message Queuing (MSMQ) auf. Sie wird als CVE-2024-30080 geführt.

Die Lösung: Laden Sie sofort die neueste Version herunter und installieren Sie sie für Ihre Windows-Server-Service-Software sowie für alle anderen Dienste auf der Patch-Tuesday-Liste.

Advertisement

14. Juni 2024

Sieben ASUS-Router für Authentifizierungsumgehung anfällig

Art der Schwachstelle: Authentifizierungsumgehung.

Das Problem: Der Hardwarehersteller ASUS veröffentlichte eine Sicherheitsmitteilung und ein Firmware-Update für sieben seiner Router. Sie sind anfällig für Angriffe zur Umgehung der Authentifizierung, wodurch sich ein nicht authentifizierter Angreifer am Router anmelden und die Kontrolle darüber erlangen kann. Die Schwachstelle wird als CVE-2024-3080 geführt und ist als kritisch eingestuft; ihr CVSS-Wert beträgt 9,8.

Betroffene Routerversionen umfassen: 

  • XT8
  • XT8_V2
  • RT-AX88U
  • RT-AX58U
  • RT-AX57
  • RT-AC86U
  • RT-AC68U

Die Lösung: Aktualisieren Sie Ihren Router auf die neueste Firmware-Version. Verwenden Sie außerdem starke Passwörter mit mindestens 10 Zeichen unterschiedlichen Typs für Ihre Router.

Lesen Sie auch:

Jenna Phipps

Jenna Phipps is a staff writer for Enterprise Storage Forum and eSecurity Planet, where she covers data storage, cybersecurity and the top software and hardware solutions in the storage industry. She’s also written about containerization and data management. Previously, she wrote for Webopedia. Jenna has a bachelor's degree in writing and lives in middle Tennessee.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.