Jetbrains TeamCity: erneutes Sicherheitsupdate erforderlich

Table of Contents

Erst kürzlich haben wir von kritischen Sicherheitslücken in dem CI/CD Server TeamCity von Jetbrains berichtet, da tauchen schon die nächsten auf. Die Sicherheitslücken CVE-2024-27198 und CVE-2024-27199 sind zwei kritische Schwachstellen, die im Februar 2024 entdeckt und am 4. März 2024 öffentlich bekannt gemacht worden.

CVE-2024-27199

Diese Schwachstelle ermöglicht einem nicht authentifizierten Angreifer, begrenzten Zugriff auf das System zu erlangen, indem eine Pfadumgehung ausgenutzt wird, um die Authentifizierung zu umgehen und bestimmte Ressourcen auf dem Server zu erreichen. Darüber hinaus könnte der Angreifer das HTTPS-Zertifikat des Servers durch sein eigenes ersetzen, was ihm ermöglichen würde, die Kommunikation zwischen dem Server und den Clients abzufangen – ein sogenannter Man-in-the-Middle-Angriff.

CVE-2024-27198

Es handelt bei CVE-2024-27198 um eine Schwachstelle, die das Umgehen der Authentifizierung ermöglicht und zu einem möglichen vollständigen Kompromiss des Servers führen kann. Die CVE-ID lautet CVE-2024-27198, und sie hat einen CVSS-Score von 9,8, was als kritisch eingestuft wird. Betroffen sind Versionen von JetBrains TeamCity, die vor 2023.11.4 liegen. Diese Schwachstelle ist erheblich gravierender als CVE-2024-27199, da sie einem nicht authentifizierten Angreifer ermöglicht, einen anfälligen Server vollständig zu kompromittieren.

Was könnte ein Angreifer durch die Ausnutzung von CVE-2024-27198 potenziell tun?

  • Vollständige Kontrolle über den Server erlangen: Dies umfasst das Erstellen neuer Administratorbenutzer, das Modifizieren bestehender Benutzerberechtigungen, die Übernahme von Projekten und Builds sowie den Zugriff auf sensible Daten, die auf dem Server gespeichert sind.

Ähnlich wie bei CVE-2024-27199 wird empfohlen, folgende Maßnahmen zu ergreifen, um diese Schwachstelle zu beheben:

  • TeamCity auf Version 2023.11.4 oder höher aktualisieren: Diese Version beinhaltet einen Fix für beide Schwachstellen.
  • Zugriff auf den TeamCity-Server einschränken: Maßnahmen implementieren, um den Zugriff auf den Server nur autorisierten Benutzern und Systemen zu gestatten.
  • Auf verdächtige Aktivitäten achten: Das System regelmäßig auf Anzeichen von unbefugtem Zugriff oder verdächtigen Aktivitäten überwachen.

Related Posts

Studie: 70% der Mitarbeiter anfällig für Phishing Angriffe

Phishing bleibt eine der vordringlichsten Bedrohungen für die Cybersicherheit weltweit, und der jüngste “State of the Phish 2024"-Bericht von Proofpoint liefert aufschlussreiche Erkenntnisse über die aktuellen Trends und Herausforderungen in diesem Bereich. Besonders für Deutschland zeichnet der Bericht ein besorgniserregendes Bild und hebt spezifische Risiken und Empfehlungen für deutsche Organisationen hervor.

Read More

Schwachstelle in Apache mod_auth_openidc ermöglicht Denial of Service

Die Anfang März 2024 veröffentlichte Sicherheitslücke CVE-2024-24814 in Apache mod_auth_openidc erlaubt Angreifern effektive DoS-Angriffe (Denial-of-Service) zu starten. Die Ursache ist eine fehlende Eingabeüberprüfung des Werts des mod_auth_openidc_session_chunks-Cookies. Ein Angreifer kann diese Sicherheitslücke ausnutzen, indem er eine Anfrage mit einem speziell erstellten Cookie-Wert sendet. Dieser Wert kann, wenn er nicht ordnungsgemäß validiert wird, dazu führen, dass der Server übermäßige Ressourcen verbraucht und abstürzt, wodurch er für legitime Benutzer nicht mehr verfügbar ist (DoS).

Read More

BSI findet Schwachstellen in Steuererklärungs-Apps

In einer kürzlich durchgeführten Studie des Bundesamtes für Sicherheit in der Informationstechnik (BSI) wurden ernsthafte Sicherheitsmängel in verschiedenen Steuererklärungsapps aufgedeckt. Diese Studie, die am 27. Februar 2024 veröffentlicht wurde, nahm 16 unterschiedliche Apps unter die Lupe und das Ergebnis ist ein Weckruf für alle Nutzer dieser digitalen Helfer.

Read More