Kritische Schwachstellen in Ethercat Plugin für Zeek gefunden

Im Februar 2023 wurden kritische Sicherheitslücken im Ethercat-Plugin entdeckt, das Teil der Industrial Control Systems Network Protocol Parsers (ICSNPP) für Zeek ist. Diese Schwachstellen, identifiziert als CVE-2023-7242, CVE-2023-7243 und CVE-2023-7244, betreffen die Versionen d78dda6 und früher und stellten ein erhebliches Risiko für Systeme dar, die Zeek zur Überwachung von Industriesteuerungssystemen (ICS) nutzen. Die Schwachstellen wurden wie folgt klassifiziert:

  1. Out-of-bounds-Schreibzugriff: Diese Sicherheitslücke ermöglichte es einem Angreifer, potenziell beliebigen Code auf dem System auszuführen, auf dem Zeek läuft, und somit vollständige Kontrolle zu erlangen (CVE-2023-7243, CVE-2023-7242).
  2. Out-of-bounds-Lesezugriff: Diese Sicherheitslücke konnte ausgenutzt werden, um den Zeek-Prozess zum Absturz zu bringen, wodurch er nicht mehr in der Lage war, das Netzwerk auf Bedrohungen zu überwachen (CVE-2023-7244).

Aufgrund des Potenzials für eine vollständige Systemkompromittierung und die Unterbrechung der kritischen Überwachung von ICS-Netzwerken erhielten diese Schwachstellen eine hohe Schweregradbewertung.

Die Zeek-Nutzer werden dringend dazu aufgefordert, ihre Systeme zu überprüfen und sicherzustellen, dass sie die neueste Version des Plugins einsetzen, um sich vor möglichen Angriffen zu schützen. Die prompte Reaktion der Community unterstreicht die Bedeutung der Wachsamkeit und schnellen Reaktion im Bereich der Cybersicherheit, besonders in kritischen Infrastrukturen wie industriellen Steuerungssystemen.

Weitere hilfreiche Informationen finden Sie im CISA-Advisory: https://www.cisa.gov/news-events/ics-advisories/icsa-24-051-02

Related Posts

Kritische Schwachstellen in Github Enterprise Server

Im Februar 2024 wurden unter den CVE Codes CVE-2024-1378 und CVE-2024-1374 zwei kritische Schwachstellen in Github Enterprise Server gelistet. Diese Schwachstellen erlauben es einem Angreifer per Befehlsinjektion, willkürlichen Code auf dem Server mit administrativen Privilegien auszuführen und somit die vollständige Kontrolle über das System zu übernehmen.

Read More

Lucifer Malware bringt Apache Big-Data Lösungen ins schwitzen

Das Lucifer DDoS-Botnetz hat es auf Apache Big-Data-Lösungen abgesehen. Insbesondere sind Apache Hadoop und Apache Druid ins Visier genommen worden. Cyberkriminelle nutzen bestehende Fehlkonfigurationen und Schwachstellen in diesen Diensten, um ihre Angriffe durchzuführen.

Read More

Sicherheitslücken beim Überwachungsanbieter Hikvision aufgetaucht

Anfang März 2024 wurden zwei Sicherheitslücken in Hikvision’s zentralisierter Sicherheitsmanagementplattform HikCentral Professional bekannt. Die Plattform wird weltweit von unzähligen Kunden genutzt, um Vermögenswerte und Eigentum zu schützen. Die potenziellen Schwachstellen hätten weitreichende Folgen haben können, denn HikCentral Professional genießt das Vertrauen von Klienten in über 200 Ländern und verbindet mehr als 5 Millionen Geräte in einer einzigen Schnittstelle.

Read More