FortiOS SSL-VPN kritische Sicherheitslücke mit CVE 9.6 entdeckt

CVE-2024-21762 ist eine kritische Sicherheitslücke, die in FortiOS von Fortinet identifiziert wurde. Diese Schwachstelle wird aufgrund ihrer Schwere mit einem CVSS (Common Vulnerability Scoring System) Score von 9.6/10 bewertet, was ihre potenziell gravierenden Auswirkungen auf betroffene Systeme unterstreicht. Die Sicherheitslücke ermöglicht es einem nicht authentifizierten, entfernten Angreifer, potenziell schädlichen Code auszuführen, indem eine Out-of-Bounds-Schreiboperation ausgeführt wird.

Die betroffene Komponente ist die SSL-VPN-Funktion von FortiOS, ein integraler Bestandteil vieler Fortinet-Sicherheitsprodukte, der sichere Fernzugriffsmöglichkeiten bietet. Die Schwachstelle selbst entstand durch eine unzureichende Überprüfung von Eingabeparametern innerhalb dieser SSL-VPN-Funktion. Konkret bedeutet dies, dass ein Angreifer speziell gestaltete HTTP-Anfragen an ein verwundbares System senden kann, die dann zu einer Speicherbeschädigung führen. Diese Speicherbeschädigung kann den Angreifern erlauben, den normalen Datenfluss innerhalb des Systems zu verändern und eigene, bösartige Befehle auszuführen.

Die Ausnutzung dieser Sicherheitslücke stellt ein signifikantes Risiko dar, da sie es Angreifern ermöglichen könnte, Kontrolle über betroffene Systeme zu erlangen, sensible Informationen zu stehlen oder weitere bösartige Aktivitäten innerhalb des Netzwerks durchzuführen. Angesichts der potenziellen Schwere der Bedrohung durch diese Sicherheitslücke hat Fortinet Updates veröffentlicht, um die Anfälligkeit zu beheben. Diese Updates sind entscheidend für die Aufrechterhaltung der Sicherheit und Integrität von Systemen, die FortiOS verwenden, und es wird dringend empfohlen, dass alle betroffenen Nutzer ihre Systeme so schnell wie möglich aktualisieren, um sich gegen mögliche Exploits zu schützen.

Related Posts

Linux Systeme von CVE 9.8/10 Shim Bootloader Vulnerability betroffen

CVE-2023-40547 ist eine kritische Sicherheitslücke mit CVE 9.8/10 im Shim-Bootloader, die eine Vielzahl von Linux-Systemen betrifft. Diese Schwachstelle ermöglicht es Angreifern, durch das Vertrauen auf vom Angreifer kontrollierte Werte beim Parsen einer HTTP-Antwort, beliebigen Code auszuführen. Speziell ermöglicht es die Schwachstelle, eine spezifisch bösartige HTTP-Anfrage zu konstruieren, was zu einer vollständig kontrollierbaren Out-of-Bounds-Schreiboperation und einer vollständigen Systemkompromitierung führt.

Read More

Kritische Sicherheitslücke CVE-2024-23917 in JetBrains TeamCity

CVE-2024-23917 ist eine kritische Sicherheitslücke in JetBrains CI/CD Tool TeamCity vor Version 2023.11.3, die es ermöglicht, die Authentifizierung zu umgehen und eine Fernausführung von Code (Remote Code Execution, RCE) zu erreichen. Diese Schwachstelle wurde mit einem CVSS-Score von 9.8 als kritisch eingestuft und betrifft TeamCity On-Premises Server, die zwischen den Versionen 2017.1 bis 2023.11.2 laufen. JetBrains hat diese Sicherheitslücke in Version 2023.11.3 behoben und empfiehlt allen Benutzern dringend, ihre Server auf diese Version zu aktualisieren, um sich vor möglichen Angriffen zu schützen​​​​.

Read More

Hackerangriffe auf hoher See - VSAT Geräte von Schiffen oft anfällig

Viele Schiffe nutzen Very Small Aperture Terminal (VSAT) Geräte, um Internetverbindung per Satellitenkommunikation auf hoher See zu erlangen. Die weitverbreiteten SAILOR 900 VSAT-Geräte weisen dabei verschiedene Schwachstellen auf, die sie für Cyberangriffe anfällig machen.

Read More