Kritische Schwachstellen in Ethercat Plugin für Zeek gefunden

Im Februar 2023 wurden kritische Sicherheitslücken im Ethercat-Plugin entdeckt, das Teil der Industrial Control Systems Network Protocol Parsers (ICSNPP) für Zeek ist. Diese Schwachstellen, identifiziert als CVE-2023-7242, CVE-2023-7243 und CVE-2023-7244, betreffen die Versionen d78dda6 und früher und stellten ein erhebliches Risiko für Systeme dar, die Zeek zur Überwachung von Industriesteuerungssystemen (ICS) nutzen. Die Schwachstellen wurden wie folgt klassifiziert:

  1. Out-of-bounds-Schreibzugriff: Diese Sicherheitslücke ermöglichte es einem Angreifer, potenziell beliebigen Code auf dem System auszuführen, auf dem Zeek läuft, und somit vollständige Kontrolle zu erlangen (CVE-2023-7243, CVE-2023-7242).
  2. Out-of-bounds-Lesezugriff: Diese Sicherheitslücke konnte ausgenutzt werden, um den Zeek-Prozess zum Absturz zu bringen, wodurch er nicht mehr in der Lage war, das Netzwerk auf Bedrohungen zu überwachen (CVE-2023-7244).

Aufgrund des Potenzials für eine vollständige Systemkompromittierung und die Unterbrechung der kritischen Überwachung von ICS-Netzwerken erhielten diese Schwachstellen eine hohe Schweregradbewertung.

Die Zeek-Nutzer werden dringend dazu aufgefordert, ihre Systeme zu überprüfen und sicherzustellen, dass sie die neueste Version des Plugins einsetzen, um sich vor möglichen Angriffen zu schützen. Die prompte Reaktion der Community unterstreicht die Bedeutung der Wachsamkeit und schnellen Reaktion im Bereich der Cybersicherheit, besonders in kritischen Infrastrukturen wie industriellen Steuerungssystemen.

Weitere hilfreiche Informationen finden Sie im CISA-Advisory: https://www.cisa.gov/news-events/ics-advisories/icsa-24-051-02

Related Posts

Lucifer Malware bringt Apache Big-Data Lösungen ins schwitzen

Das Lucifer DDoS-Botnetz hat es auf Apache Big-Data-Lösungen abgesehen. Insbesondere sind Apache Hadoop und Apache Druid ins Visier genommen worden. Cyberkriminelle nutzen bestehende Fehlkonfigurationen und Schwachstellen in diesen Diensten, um ihre Angriffe durchzuführen.

Read More

BSI findet Schwachstellen in Steuererklärungs-Apps

In einer kürzlich durchgeführten Studie des Bundesamtes für Sicherheit in der Informationstechnik (BSI) wurden ernsthafte Sicherheitsmängel in verschiedenen Steuererklärungsapps aufgedeckt. Diese Studie, die am 27. Februar 2024 veröffentlicht wurde, nahm 16 unterschiedliche Apps unter die Lupe und das Ergebnis ist ein Weckruf für alle Nutzer dieser digitalen Helfer.

Read More

Solarwinds Security Event Manager: Patch schliesst kritische Sicherheitslücke

Am 1.3.24 hat Solarwinds einen Patch für eine aktiv ausgenutzte kritische Schwachstelle in SolarWinds Security Event Manager (SEM) veröffentlicht. Die Schwachstelle, bekannt unter der Kennung CVE-2024-0692, stellt eine erhebliche Bedrohung dar, da sie es einem nicht authentifizierten Angreifer ermöglicht, aus der Ferne Code auf einem anfälligen System auszuführen. Die Tragweite dieser Sicherheitslücke mit CVSS 8.8/10 ist groß, denn ein Angreifer könnte vollständige Kontrolle über das betroffene System erlangen. Dies öffnet die Tür für eine Vielzahl bösartiger Aktivitäten, wie den Diebstahl von Daten, die Installation von Malware oder die Unterbrechung von Betriebsabläufen.

Read More