Authentifizierungsumgehung in Progress Telerik Report Server gefunden

Table of Contents

In Progress Telerik Report Server, Version 2024 Q1 (10.0.24.305) oder früher, kann ein nicht authentifizierter Angreifer über eine Authentifizierungsumgehung auf eingeschränkte Funktionen des Telerik Report Servers zugreifen. Die Sicherheitslücke wurde als CVE-2024-4358 (KRITISCH CVSS 9.8 / 10) klassifiziert.

Auf Report Server 2024 Q2 (10.1.24.514) oder neuer zu aktualisieren ist der einzige Weg, um diese Sicherheitslücke zu beheben.

Wenn ein Upgrade Ihrer Report Server-Instanz(en) keine sofortige Option ist, empfehlen wir dringend, eine temporäre Mitigationsstrategie für URL-Umschreibungen zu implementieren, um die Angriffsfläche in IIS zu entfernen. Das URL-Umschreibungsmodul für IIS ist für diese Abschwächung erforderlich. Wenn Sie es noch nicht installiert haben, können Sie es hier herunterladen (starten Sie den IIS-Manager nach der Installation neu)

  • Öffnen Sie den IIS-Manager und wählen Sie die Telerik Report Server-Site aus.
  • Wählen Sie das URL-Umschreibungsmodul aus (siehe Screenshot unten für diese Ansicht).
  • Klicken Sie auf “Regeln hinzufügen”.
  • Wählen Sie eine “Anforderungsblockierungsregel”.
  • Wählen Sie für “Zugriff blockieren basierend auf” “URL-Pfad”.
  • Geben Sie für “Muster” den Wert ein: startup/register
  • Klicken Sie auf OK, um die Regel zu speichern und zu aktivieren.
  • Fügen Sie keine URL-Umschreibungsregel hinzu, bevor der Report Server vollständig installiert und konfiguriert wurde, da diese Regel den Zugriff auf die Funktionen der Ersteinrichtung blockiert.

Update: CISA nimmt Schwachstelle in Known Exploit Liste auf

die amerikanische Cybersicherheitsbehörde CISA hat die Schwachstelle mittlerweile in seine Liste der Known Exploits aufgenommen. Es wird Betreibern daher dringend zum patchen geraten.

Related Posts

Microsoft Azure Service Tags - Firewall Bypass Schwachstelle

Eine schwerwiegende Sicherheitslücke in Microsoft Azure ermöglicht es Angreifern die Firewall-Regeln von Azure Service Tags zu umgehen. Die Schwachstelle wurde vom Tenable Research Team aufgedeckt und erfordert eine sofortige Handlung der betroffenen Kunden.

Read More

Fortra Tripwire Enterprise: Sicherheitslücke in der SAML Authentifizierung

Am 3. Juni 2024 wurde eine kritische Sicherheitslücke in den REST- und SOAP-API-Komponenten der Security Configuration Management Software Fortra Tripwire Enterprise (TE) 9.1.0 entdeckt. Diese Schwachstelle tritt auf, wenn TE für die LDAP/Active Directory SAML-Authentifizierung konfiguriert ist und die optionale Funktion “Auto-synchronize LDAP Users, Roles, and Groups” aktiviert ist. Unbefugte Angreifer können die Authentifizierung umgehen, wenn ein gültiger Benutzername bekannt ist. Dadurch könnten sie privilegierten Zugriff auf die APIs erhalten und unbefugte Informationspreisgabe oder -änderung verursachen. Betroffen sind alle Installationen von Tripwire Enterprise 9.1.0.

Read More

Exploit für Hardy Barth cPH2 eCharge Auto Ladestationen erlaubt Systemübernahme

Eine kritische Schwachstelle (CVE-2023-46359) in den Hardy Barth cPH2 eCharge Ladestationen der Version 1.87.0 und älter entdeckt. Diese Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, durch speziell gestaltete Argumente, die an die Konnektivitätsprüfung geschickt werden, beliebige Befehle auf dem System auszuführen. Die zusätzlich identifizierte Lücke CVE-2023-46360 erlaubt es dann einem Angreifer, der über CVE-2023-46359 eine Reverse Shell hat, seine Privilegien zu eskalieren, und das System vollständig zu übernehmen. Eine Beschreibung des Exploits findet sich hier.

Read More