Credential-Dumping Sicherheitslücke CVE-2024-50570 in FortiClient

Table of Contents

Die Schwachstelle CVE-2024-50570 in FortiClient (Windows und Linux) ermöglicht es lokalen, authentifizierten Angreifern, VPN-Passwörter aus dem Speicher auszulesen. Die Ursache ist eine unsichere Speicherung sensibler Informationen (CWE-312), ausgelöst durch die JavaScript-Garbage-Collection. Betroffen sind die Versionen älter als 7.4.3, 7.2.8 und 7.0.14.

Workarounds

  1. Zwei-Faktor-Authentifizierung (2FA):
    Aktivieren Sie 2FA für lokale Benutzer in FortiOS: config user local edit <user> set two-factor <option> next end
  2. SAML-Authentifizierung:
    Bei Verwendung der SAML-Authentifizierung in FortiClient-Browsern sind Benutzer nicht betroffen, solange die FortiClient-Konsole nach Aufbau der VPN-Verbindung geschlossen wird.
  3. FortiClient Windows (Version 7.2.6 und 7.4.1):
    • Überprüfen Sie, dass die FortiClient-Konsole nach erfolgreicher VPN-Verbindung automatisch geschlossen wird.
    • In der XML-Konfigurationsdatei muss der Wert '1' für diese Einstellung gesetzt sein.
    • Alternativ: Aktivieren Sie die Option “Minimize FortiClient Console on Connect” über EMS.

Related Posts

DFN-Cert warnt vor kritischen Schwachstellen in PHP auf Linux Systemen

In einem Bericht von Anfang Dezember 2024 warnt das DFN-Cert vor kritischen Schwachstellen un den jüngsten Versionen von PHP, die es Angreifern ermöglichen, unter anderem beliebigen Programmcode auszuführen, Informationen auszuspähen sowie Denial-of-Service-Angriffe (DoS) und HTTP-Request-Smuggling-Angriffe durchzuführen. Betroffen sind PHP-Versionen vor 8.3.14, 8.2.26 und 8.1.31.

Read More

GitLab veröffentlicht Patch-Updates: 17.6.2, 17.5.4, 17.4.6

Am 11. Dezember 2024 hat GitLab wichtige Patch-Updates für die Versionen 17.6.2, 17.5.4 und 17.4.6 sowohl für die Community Edition (CE) als auch die Enterprise Edition (EE) veröffentlicht. Diese Updates enthalten eine Reihe von Sicherheits- und Bugfixes, die dringend empfohlen werden, um potenzielle Schwachstellen zu beheben.

Read More

CVE-2024-10526: Vollzugriff Sicherheitslücke im Incident Response Tool Velociraptor

Die kritische Sicherheitslücke CVE-2024-10526 betrifft den Velociraptor MSI Installer in Versionen kleiner als 0.73.3 auf Windows. Der Installer setzt die Berechtigung WRITE_DACL für das Installationsverzeichnis auf die Benutzergruppe BUILTIN\Users, wodurch lokale, nicht-administrative Benutzer sich Vollzugriff auf die Dateien verschaffen können.

Read More