FortiOS SSL-VPN kritische Sicherheitslücke mit CVE 9.6 entdeckt

CVE-2024-21762 ist eine kritische Sicherheitslücke, die in FortiOS von Fortinet identifiziert wurde. Diese Schwachstelle wird aufgrund ihrer Schwere mit einem CVSS (Common Vulnerability Scoring System) Score von 9.6/10 bewertet, was ihre potenziell gravierenden Auswirkungen auf betroffene Systeme unterstreicht. Die Sicherheitslücke ermöglicht es einem nicht authentifizierten, entfernten Angreifer, potenziell schädlichen Code auszuführen, indem eine Out-of-Bounds-Schreiboperation ausgeführt wird.

Die betroffene Komponente ist die SSL-VPN-Funktion von FortiOS, ein integraler Bestandteil vieler Fortinet-Sicherheitsprodukte, der sichere Fernzugriffsmöglichkeiten bietet. Die Schwachstelle selbst entstand durch eine unzureichende Überprüfung von Eingabeparametern innerhalb dieser SSL-VPN-Funktion. Konkret bedeutet dies, dass ein Angreifer speziell gestaltete HTTP-Anfragen an ein verwundbares System senden kann, die dann zu einer Speicherbeschädigung führen. Diese Speicherbeschädigung kann den Angreifern erlauben, den normalen Datenfluss innerhalb des Systems zu verändern und eigene, bösartige Befehle auszuführen.

Die Ausnutzung dieser Sicherheitslücke stellt ein signifikantes Risiko dar, da sie es Angreifern ermöglichen könnte, Kontrolle über betroffene Systeme zu erlangen, sensible Informationen zu stehlen oder weitere bösartige Aktivitäten innerhalb des Netzwerks durchzuführen. Angesichts der potenziellen Schwere der Bedrohung durch diese Sicherheitslücke hat Fortinet Updates veröffentlicht, um die Anfälligkeit zu beheben. Diese Updates sind entscheidend für die Aufrechterhaltung der Sicherheit und Integrität von Systemen, die FortiOS verwenden, und es wird dringend empfohlen, dass alle betroffenen Nutzer ihre Systeme so schnell wie möglich aktualisieren, um sich gegen mögliche Exploits zu schützen.

Related Posts

Kritische Sicherheitslücke CVE-2024-23917 in JetBrains TeamCity

CVE-2024-23917 ist eine kritische Sicherheitslücke in JetBrains CI/CD Tool TeamCity vor Version 2023.11.3, die es ermöglicht, die Authentifizierung zu umgehen und eine Fernausführung von Code (Remote Code Execution, RCE) zu erreichen. Diese Schwachstelle wurde mit einem CVSS-Score von 9.8 als kritisch eingestuft und betrifft TeamCity On-Premises Server, die zwischen den Versionen 2017.1 bis 2023.11.2 laufen. JetBrains hat diese Sicherheitslücke in Version 2023.11.3 behoben und empfiehlt allen Benutzern dringend, ihre Server auf diese Version zu aktualisieren, um sich vor möglichen Angriffen zu schützen​​​​.

Read More

Nagios XI: CVE-2023-51072 ermöglicht bösartigen Code Upload

Eine kürzlich identifizierte Sicherheitslücke CVE-2023-51072 betrifft eine gespeicherte Cross-Site Scripting (XSS)-Schwachstelle, die in der NOC-Komponente von Nagios XI gefunden wurde. Dieser Blogbeitrag bietet einen Überblick über die Schwachstelle, ihre Auswirkungen und empfohlene Maßnahmen zur Absicherung.

Read More

Linux Systeme von CVE 9.8/10 Shim Bootloader Vulnerability betroffen

CVE-2023-40547 ist eine kritische Sicherheitslücke mit CVE 9.8/10 im Shim-Bootloader, die eine Vielzahl von Linux-Systemen betrifft. Diese Schwachstelle ermöglicht es Angreifern, durch das Vertrauen auf vom Angreifer kontrollierte Werte beim Parsen einer HTTP-Antwort, beliebigen Code auszuführen. Speziell ermöglicht es die Schwachstelle, eine spezifisch bösartige HTTP-Anfrage zu konstruieren, was zu einer vollständig kontrollierbaren Out-of-Bounds-Schreiboperation und einer vollständigen Systemkompromitierung führt.

Read More