Apache Solr: PoC zur Sicherheitslücke CVE-2023-50386 aufgetaucht

Table of Contents

Februar 2024 wurde in der Suchmaschine Apache Solr die kritische Sicherheitslücke CVE-2023-50386 (CVSS 8.8/10) identifiziert, welche die Versionen 6.0.0 bis 8.11.2 und von 9.0.0 bis vor 9.4.1 betrifft. Diese Schwachstelle, die es Angreifern ermöglicht, potenziell schädlichen Code auszuführen Die Gefahr wurde durch die Veröffentlichung eines Proof-of-Concept (PoC) auf GitHub noch verstärkt, welcher demonstriert, wie die Lücke ausgenutzt werden kann.

Technische Details der Schwachstelle

Die Schwachstelle ergibt sich aus einer unzureichenden Kontrolle dynamisch verwalteter Code-Ressourcen, dem unbegrenzten Upload von Dateien mit gefährlichem Typ und der Einbindung von Funktionalitäten aus einem nicht vertrauenswürdigen Kontrollbereich. Konkret erlaubte es Solr in den betroffenen Versionen, Java Jar- und Class-Dateien über die ConfigSets API hochzuladen. Beim Backup von Solr-Sammlungen wurden diese ConfigSet-Dateien auf der Festplatte gespeichert, wenn das LocalFileSystemRepository verwendet wurde, welches standardmäßig für Backups genutzt wird. Wurde das Backup in einem Verzeichnis gespeichert, das Solr in seinem ClassPath/ClassLoaders verwendet, konnten die Jar- und Class-Dateien mit jedem ConfigSet, vertrauenswürdig oder nicht, verwendet werden. Wenn Solr auf sichere Weise betrieben wird (mit aktivierter Autorisierung), was dringend empfohlen wird, ist diese Schwachstelle darauf beschränkt, die Backup-Berechtigungen um die Möglichkeit zu erweitern, Bibliotheken hinzuzufügen.

Behebungsmaßnahmen und Empfehlungen

Zur Behebung dieser Sicherheitslücke wurden die Versionen 8.11.3 und 9.4.1 veröffentlicht, die folgende Schutzmaßnahmen einführen:

  • Das Hochladen von Dateien in ein ConfigSet, die über einen Java ClassLoader ausgeführt werden könnten, ist nicht mehr möglich.
  • Die Backup-API beschränkt das Speichern von Backups auf Verzeichnisse, die im ClassLoader verwendet werden.

Related Posts

Savvy Seahorse: Hacker nutzen CNAME DNS Records für Angriffe

Die “Savvy Seahorse” Technik ist eine raffinierte Vorgehensweise in der Welt der Cyberangriffe, die das Domain Name System (DNS) ausnutzt, um bösartige Aktivitäten zu tarnen. Bei dieser Methode bedienen sich die Angreifer der CNAME-Einträge, um ihre wahren Absichten zu verschleiern. CNAME-Einträge, oder Canonical Name Einträge, sind ein integraler Bestandteil des DNS, welches wie ein Telefonbuch für das Internet fungiert. Es übersetzt benutzerfreundliche Domainnamen in IP-Adressen, die Computer verwenden, um miteinander zu kommunizieren. Diese Einträge agieren als Alias für Domains, erlauben es also, eine Domain auf eine andere umzuleiten, ohne dass der Nutzer etwas davon mitbekommt.

Read More

Wordpress Ultimate Member Plugin leaked Passwort Hashes

Im Februar 2024 wurde eine kritische Sicherheitslücke im Ultimate Member WordPress-Plugin entdeckt wurde, die die Versionen 2.1.3 bis 2.8.2 betrifft. Diese Schwachstelle CVE-2024-1071 resultiert aus einem nicht authentifizierten SQL-Injection-Fehler. Angreifer können diese Schwachstelle ausnutzen, indem sie den “sorting”-Parameter innerhalb des Plugins manipulieren. Diese Manipulation ermöglicht es ihnen, bösartigen SQL-Code in die Datenbankabfragen des Plugins einzufügen.

Read More

Windows Kernel Elevation of Privilege Schwachstelle aktiv ausgenutzt

Eine Februar 2024 gefundene Schwachstelle stellt eine ernsthafte Bedrohung für die Sicherheit von Windows-Systemen dar. Die Schwachstelle CVE-2024-21338 ermöglicht es einem Angreifer, administrative Privilegien auf einem anfälligen System zu erlangen, was zu einer vollständigen Kompromittierung führen kann. Die Schwachstelle ist besonders interessant für Angreifer, die sog. RootKits entwickeln, also Schadsoftware, die auf Kernelebene agieren und wird daher bereits aktiv von Angreifern ausgenutzt. Ein Angreifer, der diese Schwachstelle erfolgreich ausnutzt, kann administrative Privilegien auf einem betroffenen System erlangen.

Read More