Dell OS10 Switches - kritische Sicherheitslücken im Februar 2024

Table of Contents

15.2.24: Eine kritische Sicherheitslücke wurde in Dell OS10-Switches identifiziert, die unter der Bezeichnung CVE-2023-32462 registriert ist. Diese Schwachstelle betrifft speziell Dell OS10-Switches, die die Firmware-Versionen 10.5.2.x und höher ausführen. Die Auswirkungen dieser Sicherheitslücke sind besonders gravierend, da sie es einem nicht authentifizierten Angreifer ermöglicht, durch das Senden speziell gestalteter Anfragen beliebige Systembefehle auf dem betroffenen Gerät auszuführen. Das Risiko dieser Schwachstelle wird als kritisch eingestuft, da sie Angreifern die Möglichkeit bietet, vollständige Kontrolle über das System zu erlangen und somit erheblichen Schaden anzurichten.

Um sich vor möglichen Angriffen durch diese Schwachstelle zu schützen, werden folgende Maßnahmen dringend empfohlen:

  1. Aktualisieren Sie Ihre Firmware: Dell hat Sicherheitsupdates bereitgestellt, die speziell entwickelt wurden, um diese Schwachstelle zu beheben. Es ist von größter Wichtigkeit, dass betroffene Systeme so schnell wie möglich auf die neueste Firmware-Version aktualisiert werden, um den Schutz gegen diese kritische Sicherheitslücke zu gewährleisten.
  2. Konfigurieren Sie Ihre Switches: Eine sorgfältige Konfiguration der Zugriffskontrolllisten (ACLs) ist entscheidend, um sicherzustellen, dass nur autorisierte Benutzer Zugriff auf die Switches erhalten. Durch die Einschränkung des Zugriffs auf vertrauenswürdige Benutzer können die Risiken eines erfolgreichen Angriffs erheblich reduziert werden.
  3. Überwachen Sie Ihre Systeme: Die kontinuierliche Überwachung Ihrer Systeme auf Anzeichen verdächtiger Aktivitäten ist ein wichtiger Bestandteil einer umfassenden Sicherheitsstrategie. Die frühzeitige Erkennung von Angriffsversuchen kann dazu beitragen, potenzielle Schäden zu minimieren und die Sicherheit Ihrer Netzwerkressourcen zu gewährleisten.

Durch die Umsetzung dieser Empfehlungen können Organisationen die Sicherheit ihrer Dell OS10-Switches erheblich verbessern und sich gegen die Bedrohungen durch die kritische Schwachstelle CVE-2023-32462 schützen.

In der Vulnerability Mitteilung von Dell wurde auch die Sicherheitslücke CVE-2023-28078 angesprochen, die Dell OS10 Networking Switches betrifft, auf denen die Versionen 10.5.2.x und höher laufen und die im VLT- oder Smart-Fabric-Modus konfiguriert sind. Hier ist eine Zusammenfassung dessen, was über diese Sicherheitslücke bekannt ist:

  • CVE-ID: CVE-2023-28078
  • Betroffene Systeme: Dell OS10 Networking Switches (Versionen 10.5.2.x und höher) mit VLT- oder Smart-Fabric-Modus
  • Schwachstelle: Unzureichende Einschränkung des Kommunikationskanals zu vorgesehenen Endpunkten mittels zeroMQ
  • Auswirkungen: Remoteangreifer, die nicht authentifiziert sind, könnten potenziell diese Schwachstelle ausnutzen, um:

Empfehlungen

  • Aktualisieren der Firmware: Dell hat Updates veröffentlicht, die diese Schwachstelle adressieren. Es ist entscheidend, diese Updates so schnell wie möglich zu installieren. Die neueste Firmware finden Sie auf der Support-Website von Dell: https://www.dell.com/support/home
  • Deaktivieren des VLT- oder Smart-Fabric-Modus: Wenn Sie diese Funktionen nicht benötigen, sollten Sie in Erwägung ziehen, sie zu deaktivieren, um die Angriffsfläche zu reduzieren.
  • Überwachen Ihres Netzwerks: Bleiben Sie wachsam gegenüber ungewöhnlichen Aktivitäten in Ihrem Netzwerk, die auf einen Ausnutzungsversuch hinweisen könnten.

Related Posts

Ivanti Pulse Secure durch veraltetes CentOS wohl angreifbar

Eine Untersuchung des Cyber Security Anbieters Eclypsium hat ergeben, dass Ivanti Pulse Secure wahrscheinlich auf einem 11 Jahre alten CentOS-Betriebssystem basiert. Die im folgenden beschriebenen Sicherheitslücken sind daher wahrscheinlich nur eine Folge des generell niedrigen Sicherheitsniveaus, das aus veralteter Software resultitert. Die mittlerweile massenhafte Ausnutzng von Zero-Day-Sicherheitslücken (CVE-2023-46805 und CVE-2024-21887) durch Threat Actors wie UNC5221 kommt daher nicht überraschend. Denn die gefundenen Schwachstellen erlauben es einem nicht authentifizierten Angreifer, willkürliche Befehle mit erhöhten Privilegien auszuführen. Die Entdeckung unterstreicht die Risiken, die mit der Verwendung veralteter Software verbunden sind, insbesondere in sicherheitskritischen Anwendungen wie VPN-Gateways.

Read More

So schützen Sie sich vor Internet Betrug

Betrügern im Internet ist oft schwer etwas entgegen zu setzen. Selbst sichere Authentifizierungs-Verfahren wie Gesichtserkennung werden ausgenutzt, wie unser letzter Artikel zum Face-ID Diebstahl zeigt. Umso mehr ist es ratsam eine breite Palette von Vorsichtsmaßnahmen auf dem Schirm zu haben, um an allen Fronten gegen die Angreifer aus dem Netz gewappnet zu sein.

Read More

Sicherheitslücke im eAusweis erfordert sofortige PIN Änderung

Februar 2024: Ein Sicherheitsforscher mit dem Pseudonym CtrlAlt berichtet auf Medium eine kritische Sicherheitslücke im eAusweis gefunden zu haben, die sofortiges Handeln von Usern erfordert. Es handelt es sich dabei um die Sicherheitslücke CVE-2024-23674, die speziell den deutschen elektronischen Ausweis (eAusweis) betrifft. Diese Lücke ermöglicht den Diebstahl der Authentifizierung durch EID per Deeplink. Betroffen sind alle Personen, die einen solchen eAusweis besitzen. Da es vonseiten der Nutzer keine direkte Möglichkeit gibt, diese Sicherheitslücke zu schließen, sind die empfohlenen Maßnahmen präventiver Natur. Dazu gehören das Ändern der PIN in eine längere und komplexere Kombination, die Nutzung des eAusweises nur in sicheren Umgebungen und die Aufmerksamkeit für ungewöhnliche Aktivitäten, die auf einen Missbrauch hindeuten könnten. Diese Empfehlungen zielen darauf ab, das Risiko eines erfolgreichen Angriffs zu minimieren, während die verantwortlichen Stellen an einer Behebung der Schwachstelle arbeiten. Fraglich ist jedoch, ob diese vor einem Angriff schützen. Denn der von CtrlAlt skizzierte Angriff erfolgt über andere Apps, die mit bösartigen Code infiziert wurden und die eAusweis Funktion missbrauchen. Man sollte daher vorsichtig sein, und nur vertrauenswürdigen Apps das Login per eAusweis erlauben.

Read More