Jetbrains TeamCity: erneutes Sicherheitsupdate erforderlich

Table of Contents

Erst kürzlich haben wir von kritischen Sicherheitslücken in dem CI/CD Server TeamCity von Jetbrains berichtet, da tauchen schon die nächsten auf. Die Sicherheitslücken CVE-2024-27198 und CVE-2024-27199 sind zwei kritische Schwachstellen, die im Februar 2024 entdeckt und am 4. März 2024 öffentlich bekannt gemacht worden.

CVE-2024-27199

Diese Schwachstelle ermöglicht einem nicht authentifizierten Angreifer, begrenzten Zugriff auf das System zu erlangen, indem eine Pfadumgehung ausgenutzt wird, um die Authentifizierung zu umgehen und bestimmte Ressourcen auf dem Server zu erreichen. Darüber hinaus könnte der Angreifer das HTTPS-Zertifikat des Servers durch sein eigenes ersetzen, was ihm ermöglichen würde, die Kommunikation zwischen dem Server und den Clients abzufangen – ein sogenannter Man-in-the-Middle-Angriff.

CVE-2024-27198

Es handelt bei CVE-2024-27198 um eine Schwachstelle, die das Umgehen der Authentifizierung ermöglicht und zu einem möglichen vollständigen Kompromiss des Servers führen kann. Die CVE-ID lautet CVE-2024-27198, und sie hat einen CVSS-Score von 9,8, was als kritisch eingestuft wird. Betroffen sind Versionen von JetBrains TeamCity, die vor 2023.11.4 liegen. Diese Schwachstelle ist erheblich gravierender als CVE-2024-27199, da sie einem nicht authentifizierten Angreifer ermöglicht, einen anfälligen Server vollständig zu kompromittieren.

Was könnte ein Angreifer durch die Ausnutzung von CVE-2024-27198 potenziell tun?

  • Vollständige Kontrolle über den Server erlangen: Dies umfasst das Erstellen neuer Administratorbenutzer, das Modifizieren bestehender Benutzerberechtigungen, die Übernahme von Projekten und Builds sowie den Zugriff auf sensible Daten, die auf dem Server gespeichert sind.

Ähnlich wie bei CVE-2024-27199 wird empfohlen, folgende Maßnahmen zu ergreifen, um diese Schwachstelle zu beheben:

  • TeamCity auf Version 2023.11.4 oder höher aktualisieren: Diese Version beinhaltet einen Fix für beide Schwachstellen.
  • Zugriff auf den TeamCity-Server einschränken: Maßnahmen implementieren, um den Zugriff auf den Server nur autorisierten Benutzern und Systemen zu gestatten.
  • Auf verdächtige Aktivitäten achten: Das System regelmäßig auf Anzeichen von unbefugtem Zugriff oder verdächtigen Aktivitäten überwachen.

Related Posts

Apache Solr: PoC zur Sicherheitslücke CVE-2023-50386 aufgetaucht

Februar 2024 wurde in der Suchmaschine Apache Solr die kritische Sicherheitslücke CVE-2023-50386 (CVSS 8.8/10) identifiziert, welche die Versionen 6.0.0 bis 8.11.2 und von 9.0.0 bis vor 9.4.1 betrifft. Diese Schwachstelle, die es Angreifern ermöglicht, potenziell schädlichen Code auszuführen Die Gefahr wurde durch die Veröffentlichung eines Proof-of-Concept (PoC) auf GitHub noch verstärkt, welcher demonstriert, wie die Lücke ausgenutzt werden kann.

Read More

Solarwinds Security Event Manager: Patch schliesst kritische Sicherheitslücke

Am 1.3.24 hat Solarwinds einen Patch für eine aktiv ausgenutzte kritische Schwachstelle in SolarWinds Security Event Manager (SEM) veröffentlicht. Die Schwachstelle, bekannt unter der Kennung CVE-2024-0692, stellt eine erhebliche Bedrohung dar, da sie es einem nicht authentifizierten Angreifer ermöglicht, aus der Ferne Code auf einem anfälligen System auszuführen. Die Tragweite dieser Sicherheitslücke mit CVSS 8.8/10 ist groß, denn ein Angreifer könnte vollständige Kontrolle über das betroffene System erlangen. Dies öffnet die Tür für eine Vielzahl bösartiger Aktivitäten, wie den Diebstahl von Daten, die Installation von Malware oder die Unterbrechung von Betriebsabläufen.

Read More

Windows Kernel Elevation of Privilege Schwachstelle aktiv ausgenutzt

Eine Februar 2024 gefundene Schwachstelle stellt eine ernsthafte Bedrohung für die Sicherheit von Windows-Systemen dar. Die Schwachstelle CVE-2024-21338 ermöglicht es einem Angreifer, administrative Privilegien auf einem anfälligen System zu erlangen, was zu einer vollständigen Kompromittierung führen kann. Die Schwachstelle ist besonders interessant für Angreifer, die sog. RootKits entwickeln, also Schadsoftware, die auf Kernelebene agieren und wird daher bereits aktiv von Angreifern ausgenutzt. Ein Angreifer, der diese Schwachstelle erfolgreich ausnutzt, kann administrative Privilegien auf einem betroffenen System erlangen.

Read More