ConnectWise ScreenConnect - kritische RCE Schwachstellen gefunden

Am 19. Februar 2024 wurden 2 kritische Schwachstellen in der Remote Desktop Software ConnectWise ScreenConnect bekannt, die, wenn ausgenutzt, Remote Code Execution (RCE) auf betroffenen Systemen ermöglichen könnten. Die Schwachstellen, identifiziert als CWE-288 und CWE-22, betrafen Authentifizierungsprozesse und den Zugriff auf beschränkte Verzeichnisse, was potenziell das Tor für unautorisierte Zugriffe und Manipulationen öffnen könnte.

Die betroffene Software, ConnectWise ScreenConnect bis einschließlich Version 23.9.7, stellte ein ernstzunehmendes Risiko für Organisationen dar, die auf diese Technologie für Fernsupport und Management-Aufgaben angewiesen sind. CWE-288 beschreibt eine Schwachstelle im Authentifizierungsprozess, die es Angreifern ermöglichte, die Sicherheitsmechanismen zu umgehen, während CWE-22 ein Problem mit der Pfadbeschränkung beschreibt, das unerlaubten Dateizugriff zulässt.

MIttlerweile ist auch ein Proof-Of-Concept für einen Exploit veröffentlicht worden. Daher ist besondere Eile beim Patchen gegeben.

Die potenziellen Auswirkungen dieser Sicherheitslücken waren weitreichend, von der Kompromittierung von Systemen über Datendiebstahl bis hin zur Installation von Malware durch nicht authentifizierte Angreifer. Angesichts dieser Risiken war das Update auf ScreenConnect Version 23.9.8 nicht nur eine Empfehlung, sondern eine dringende Notwendigkeit für alle Nutzer der betroffenen Versionen. Dieses Update adressierte die genannten Schwachstellen und stärkte die Sicherheitspostur der Software erheblich.

Related Posts

Studie beweist: ChatGPT4 ist bereits fähig autonom Webseiten zu hacken

Die Anfang Februar 2024 veröffentlichte Studie “LLM Agents can Autonomously Hack Websites” der Univerity of Illinois Urbana Champaign zeigt dass LLMs, insbesondere GPT-4, bereits fähig sind, autonom Websites zu hacken. Die Forscher stellten dabei eindrucksvoll auf, wie hoch die Erfolgsraten bei autonomen KI Hacking bei verschiedenen Arten von Sicherheitslücken sind und wie viele Aktionen von der KI für bestimmte Angriffe benötigt werden.

Read More

Ghostscript Schwachstelle kann für DOS Angriffe verwendet werden

Eine im Februar 2024 veröffentlichte Schwachstelle in Ghostscript, einem Programm, dass zur Anzeige von PDF Dateien verwendet wird, bekannt unter der Bezeichnung CVE-2020-36773, ermöglicht es Angreifern so, einen Denial-of-Service (DoS)-Angriff durchzuführen, bei dem der Nutzer beim öffnen von präparierten PDF Dateien einen Programmabsturz erleidet.

Read More

KRITIS Dienstleister PSI Software erleidet Hackerangriff

der KRITIS Dienstleister PSI Software SE wurde durch einen Hackerangriff lahmgelegt. Um Datenschutzverletzungen und Datenbeschädigungen zu verhindern, hat das Unternehmen seine IT-Systeme proaktiv vom Internet getrennt. Es ist noch unklar, welche Auswirkungen der Angriff genau hat. Das Berliner Unternehmen PSI Software entwickelt Software für Energie- und Verkehrsbetriebe.

Read More