Kritische Schwachstellen in Github Enterprise Server

Im Februar 2024 wurden unter den CVE Codes CVE-2024-1378 und CVE-2024-1374 zwei kritische Schwachstellen in Github Enterprise Server gelistet. Diese Schwachstellen erlauben es einem Angreifer per Befehlsinjektion, willkürlichen Code auf dem Server mit administrativen Privilegien auszuführen und somit die vollständige Kontrolle über das System zu übernehmen.

CVE-2024-1378 wird mit einem CVSS-Score von 9,1 identifiziert und tritt während der Konfiguration von SMTP-Optionen über die Management-Konsole auf. Diese Schwachstelle ist alarmierend, da sie es einem Angreifer mit lediglich einer Editor-Rolle ermöglicht, seine Privilegien zu eskalieren und Admin-SSH-Zugriff auf den Server zu erlangen. Diese Sicherheitslücke stellt ein erhebliches Risiko dar und betont die Notwendigkeit einer strengen Rollenzuweisung und Berechtigungsvergabe.

Ähnlich verhält es sich mit CVE-2024-1374, der ebenfalls einen CVSS-Score von 9,1 aufweist. Diese Schwachstelle tritt bei der Konfiguration der Weiterleitung von Audit-Logs auf und ermöglicht es wie CVE-2024-1378 einem Benutzer mit Editor-Rechten, ungerechtfertigten administrativen Zugang zu erlangen. Die Tatsache, dass diese Schwachstelle derzeit neu analysiert wird, deutet darauf hin, dass das volle Ausmaß ihrer Implikationen möglicherweise noch nicht vollständig erfasst ist, was die Bedeutung kontinuierlicher Wachsamkeit im Sicherheitsbereich unterstreicht.

Um diese Schwachstellen zu beheben, wird dringend empfohlen, den GitHub Enterprise Server auf die neueste Version zu aktualisieren, die Patches für diese spezifischen Probleme enthält. Darüber hinaus ist die Annahme des Prinzips der minimalen Rechtevergabe entscheidend; Benutzern sollten nur die zur Erfüllung ihrer Rollen notwendigen Berechtigungen gewährt werden, insbesondere sollte die Zuweisung der Rolle “Editor” vermieden werden, es sei denn, dies ist absolut notwendig.

Related Posts

Wordpress Ultimate Member Plugin leaked Passwort Hashes

Im Februar 2024 wurde eine kritische Sicherheitslücke im Ultimate Member WordPress-Plugin entdeckt wurde, die die Versionen 2.1.3 bis 2.8.2 betrifft. Diese Schwachstelle CVE-2024-1071 resultiert aus einem nicht authentifizierten SQL-Injection-Fehler. Angreifer können diese Schwachstelle ausnutzen, indem sie den “sorting”-Parameter innerhalb des Plugins manipulieren. Diese Manipulation ermöglicht es ihnen, bösartigen SQL-Code in die Datenbankabfragen des Plugins einzufügen.

Read More

Apache Solr: PoC zur Sicherheitslücke CVE-2023-50386 aufgetaucht

Februar 2024 wurde in der Suchmaschine Apache Solr die kritische Sicherheitslücke CVE-2023-50386 (CVSS 8.8/10) identifiziert, welche die Versionen 6.0.0 bis 8.11.2 und von 9.0.0 bis vor 9.4.1 betrifft. Diese Schwachstelle, die es Angreifern ermöglicht, potenziell schädlichen Code auszuführen Die Gefahr wurde durch die Veröffentlichung eines Proof-of-Concept (PoC) auf GitHub noch verstärkt, welcher demonstriert, wie die Lücke ausgenutzt werden kann.

Read More

Solarwinds Security Event Manager: Patch schliesst kritische Sicherheitslücke

Am 1.3.24 hat Solarwinds einen Patch für eine aktiv ausgenutzte kritische Schwachstelle in SolarWinds Security Event Manager (SEM) veröffentlicht. Die Schwachstelle, bekannt unter der Kennung CVE-2024-0692, stellt eine erhebliche Bedrohung dar, da sie es einem nicht authentifizierten Angreifer ermöglicht, aus der Ferne Code auf einem anfälligen System auszuführen. Die Tragweite dieser Sicherheitslücke mit CVSS 8.8/10 ist groß, denn ein Angreifer könnte vollständige Kontrolle über das betroffene System erlangen. Dies öffnet die Tür für eine Vielzahl bösartiger Aktivitäten, wie den Diebstahl von Daten, die Installation von Malware oder die Unterbrechung von Betriebsabläufen.

Read More