Aktuelle Schwachstelle in APache bRPC erlaubt HTTP Request Smuggling

CVE-2024-23452 ist eine Sicherheitslücke, die HTTP-Request-Smuggling-Angriffe in Apache bRPC (vor Version 1.8.0) ermöglicht. Apache bRPC ist ein industrielles [Remote Procedure Call](https://de.wikipedia.org/wiki/Remote_Procedure_Call#:~:text=Remote%20Procedure%20Call%20(RPC%3B%20englisch,als%20das%20aufrufende%20Programm%20ausgef%C3%BChrt.) (RPC) Framework, mit Hilfe dessen Prozesse aus unterschiedlichen Adressräumen miteinander kommunizieren können. Diese Schwachstelle betrifft Versionen von Apache bRPC zwischen 0.9.5 und 1.7.0 auf allen Plattformen. Der Kern des Problems liegt darin, dass der http_parser nicht mit der RFC-7230 HTTP 1.1 Spezifikation übereinstimmt, was es Angreifern erlaubt, manipulierte Anfragen durch das System zu schleusen​​​​.

Um sich vor dieser Schwachstelle zu schützen, wird Benutzern von Apache bRPC dringend empfohlen, auf die Version 1.8.0 zu aktualisieren, in der dieses Problem behoben wurde. Diese Aktualisierung implementiert robuste Fixes, die das Framework gegen potenzielle Ausnutzungen der Schwachstelle absichern​​.

Related Posts

Hilfe, ich habe auf einen Link in einer Phishing Mail gedrĂĽckt

Phishing-Websites verwenden verschiedene Techniken, um Schaden anzurichten und sensible Informationen von ihren Opfern zu stehlen. Hier sind einige der häufigsten Techniken:

Read More

Hacker haben Fernzugriff auf Wärmepumpen von Novelan: jetzt Firmware updaten

Die Entdeckung der SicherheitslĂĽcke CVE-2024-22894 in den Wärmepumpensystemen von AIT-Deutschland Alpha Innotec und Novelan, spezifisch im Modell wp2reg-V.3.88.0-9015, hat in der Cybersicherheitsgemeinschaft fĂĽr Aufsehen gesorgt. Diese Schwachstelle ermöglicht es Angreifern, aus der Ferne beliebigen Code durch die Komponente “Passwort” in der Schatten-Datei (shadow file) auszufĂĽhren. Die Tragweite dieser SicherheitslĂĽcke wirft Fragen bezĂĽglich der Sicherheit vernetzter Heizsysteme und der potenziellen Auswirkungen eines erfolgreichen Angriffs auf.

Read More

Fortinet FortiSiem: 10/10 SicherheitslĂĽcken kurz nach Security Patch

Erst kürzlich hat Fortinet eine kritische Sicherheitslücke bei FortiSiem geschlossen, die es unautorisierten Angreifern erlaubt, über eine API Schnittstelle, Remote Code Execution (RCE) auszuführen. Zum Patch sind aber Umgehungsstrategien bekannt geworden unter CVE-2024-23108 und CVE-2024-23109. Diese betreffen die selben kritischen Sicherheitslücken in Fortinet FortiSIEM, die bereits zuvor eine Bewertung von 10/10 auf der CVSS-Skala erhalten haben, was die höchstmögliche Schwere darstellt. Diese Schwachstellen ermöglichen eine OS-Befehlsinjektion (Betriebssystem-Befehlsinjektion) in verschiedenen Versionen von Fortinet FortiSIEM: 7.1.0 bis 7.1.1, 7.0.0 bis 7.0.2, 6.7.0 bis 6.7.8, 6.6.0 bis 6.6.3, 6.5.0 bis 6.5.2 und 6.4.0 bis 6.4.2. Angreifer können diese Schwachstellen ausnutzen, um nicht autorisierten Code oder Befehle über speziell gestaltete API-Anfragen auszuführen​

Read More