Kritische Schwachstellen in Ethercat Plugin für Zeek gefunden

Im Februar 2023 wurden kritische Sicherheitslücken im Ethercat-Plugin entdeckt, das Teil der Industrial Control Systems Network Protocol Parsers (ICSNPP) für Zeek ist. Diese Schwachstellen, identifiziert als CVE-2023-7242, CVE-2023-7243 und CVE-2023-7244, betreffen die Versionen d78dda6 und früher und stellten ein erhebliches Risiko für Systeme dar, die Zeek zur Überwachung von Industriesteuerungssystemen (ICS) nutzen. Die Schwachstellen wurden wie folgt klassifiziert:

  1. Out-of-bounds-Schreibzugriff: Diese Sicherheitslücke ermöglichte es einem Angreifer, potenziell beliebigen Code auf dem System auszuführen, auf dem Zeek läuft, und somit vollständige Kontrolle zu erlangen (CVE-2023-7243, CVE-2023-7242).
  2. Out-of-bounds-Lesezugriff: Diese Sicherheitslücke konnte ausgenutzt werden, um den Zeek-Prozess zum Absturz zu bringen, wodurch er nicht mehr in der Lage war, das Netzwerk auf Bedrohungen zu überwachen (CVE-2023-7244).

Aufgrund des Potenzials für eine vollständige Systemkompromittierung und die Unterbrechung der kritischen Überwachung von ICS-Netzwerken erhielten diese Schwachstellen eine hohe Schweregradbewertung.

Die Zeek-Nutzer werden dringend dazu aufgefordert, ihre Systeme zu überprüfen und sicherzustellen, dass sie die neueste Version des Plugins einsetzen, um sich vor möglichen Angriffen zu schützen. Die prompte Reaktion der Community unterstreicht die Bedeutung der Wachsamkeit und schnellen Reaktion im Bereich der Cybersicherheit, besonders in kritischen Infrastrukturen wie industriellen Steuerungssystemen.

Weitere hilfreiche Informationen finden Sie im CISA-Advisory: https://www.cisa.gov/news-events/ics-advisories/icsa-24-051-02

Related Posts

Apache Solr: PoC zur Sicherheitslücke CVE-2023-50386 aufgetaucht

Februar 2024 wurde in der Suchmaschine Apache Solr die kritische Sicherheitslücke CVE-2023-50386 (CVSS 8.8/10) identifiziert, welche die Versionen 6.0.0 bis 8.11.2 und von 9.0.0 bis vor 9.4.1 betrifft. Diese Schwachstelle, die es Angreifern ermöglicht, potenziell schädlichen Code auszuführen Die Gefahr wurde durch die Veröffentlichung eines Proof-of-Concept (PoC) auf GitHub noch verstärkt, welcher demonstriert, wie die Lücke ausgenutzt werden kann.

Read More

BSI findet Schwachstellen in Steuererklärungs-Apps

In einer kürzlich durchgeführten Studie des Bundesamtes für Sicherheit in der Informationstechnik (BSI) wurden ernsthafte Sicherheitsmängel in verschiedenen Steuererklärungsapps aufgedeckt. Diese Studie, die am 27. Februar 2024 veröffentlicht wurde, nahm 16 unterschiedliche Apps unter die Lupe und das Ergebnis ist ein Weckruf für alle Nutzer dieser digitalen Helfer.

Read More

Schwachstelle in Apache mod_auth_openidc ermöglicht Denial of Service

Die Anfang März 2024 veröffentlichte Sicherheitslücke CVE-2024-24814 in Apache mod_auth_openidc erlaubt Angreifern effektive DoS-Angriffe (Denial-of-Service) zu starten. Die Ursache ist eine fehlende Eingabeüberprüfung des Werts des mod_auth_openidc_session_chunks-Cookies. Ein Angreifer kann diese Sicherheitslücke ausnutzen, indem er eine Anfrage mit einem speziell erstellten Cookie-Wert sendet. Dieser Wert kann, wenn er nicht ordnungsgemäß validiert wird, dazu führen, dass der Server übermäßige Ressourcen verbraucht und abstürzt, wodurch er für legitime Benutzer nicht mehr verfügbar ist (DoS).

Read More