Kritische Schwachstellen in Github Enterprise Server

Im Februar 2024 wurden unter den CVE Codes CVE-2024-1378 und CVE-2024-1374 zwei kritische Schwachstellen in Github Enterprise Server gelistet. Diese Schwachstellen erlauben es einem Angreifer per Befehlsinjektion, willkürlichen Code auf dem Server mit administrativen Privilegien auszuführen und somit die vollständige Kontrolle über das System zu übernehmen.

CVE-2024-1378 wird mit einem CVSS-Score von 9,1 identifiziert und tritt während der Konfiguration von SMTP-Optionen über die Management-Konsole auf. Diese Schwachstelle ist alarmierend, da sie es einem Angreifer mit lediglich einer Editor-Rolle ermöglicht, seine Privilegien zu eskalieren und Admin-SSH-Zugriff auf den Server zu erlangen. Diese Sicherheitslücke stellt ein erhebliches Risiko dar und betont die Notwendigkeit einer strengen Rollenzuweisung und Berechtigungsvergabe.

Ähnlich verhält es sich mit CVE-2024-1374, der ebenfalls einen CVSS-Score von 9,1 aufweist. Diese Schwachstelle tritt bei der Konfiguration der Weiterleitung von Audit-Logs auf und ermöglicht es wie CVE-2024-1378 einem Benutzer mit Editor-Rechten, ungerechtfertigten administrativen Zugang zu erlangen. Die Tatsache, dass diese Schwachstelle derzeit neu analysiert wird, deutet darauf hin, dass das volle Ausmaß ihrer Implikationen möglicherweise noch nicht vollständig erfasst ist, was die Bedeutung kontinuierlicher Wachsamkeit im Sicherheitsbereich unterstreicht.

Um diese Schwachstellen zu beheben, wird dringend empfohlen, den GitHub Enterprise Server auf die neueste Version zu aktualisieren, die Patches für diese spezifischen Probleme enthält. Darüber hinaus ist die Annahme des Prinzips der minimalen Rechtevergabe entscheidend; Benutzern sollten nur die zur Erfüllung ihrer Rollen notwendigen Berechtigungen gewährt werden, insbesondere sollte die Zuweisung der Rolle “Editor” vermieden werden, es sei denn, dies ist absolut notwendig.

Related Posts

Kritische Facebook-Passwort 0-Click-Kontoübernahme

Februar 2024 hat “Bounty Hunter”-Hacker namens Samip Aryal eine kritische Zero-Click-Sicherheitslücke entdeckt, die es Hackern ermöglicht hätte, jedes Facebook-Konto zu übernehmen. Diese Sicherheitslücke wurde 2024 auf Platz eins in der Facebook Hall of Fame eingestuft. Die Schwachstelle wurde als Problem bei der Begrenzungsraten in einem bestimmten Endpunkt des Passwort-Zurücksetzungsprozesses von Facebook beschrieben, die es Angreifern ermöglicht hätte, die Kontrolle über jedes Konto zu übernehmen, indem sie einen bestimmten Typ von Nonce erzwangen.

Read More

Savvy Seahorse: Hacker nutzen CNAME DNS Records für Angriffe

Die “Savvy Seahorse” Technik ist eine raffinierte Vorgehensweise in der Welt der Cyberangriffe, die das Domain Name System (DNS) ausnutzt, um bösartige Aktivitäten zu tarnen. Bei dieser Methode bedienen sich die Angreifer der CNAME-Einträge, um ihre wahren Absichten zu verschleiern. CNAME-Einträge, oder Canonical Name Einträge, sind ein integraler Bestandteil des DNS, welches wie ein Telefonbuch für das Internet fungiert. Es übersetzt benutzerfreundliche Domainnamen in IP-Adressen, die Computer verwenden, um miteinander zu kommunizieren. Diese Einträge agieren als Alias für Domains, erlauben es also, eine Domain auf eine andere umzuleiten, ohne dass der Nutzer etwas davon mitbekommt.

Read More

Apache Solr: PoC zur Sicherheitslücke CVE-2023-50386 aufgetaucht

Februar 2024 wurde in der Suchmaschine Apache Solr die kritische Sicherheitslücke CVE-2023-50386 (CVSS 8.8/10) identifiziert, welche die Versionen 6.0.0 bis 8.11.2 und von 9.0.0 bis vor 9.4.1 betrifft. Diese Schwachstelle, die es Angreifern ermöglicht, potenziell schädlichen Code auszuführen Die Gefahr wurde durch die Veröffentlichung eines Proof-of-Concept (PoC) auf GitHub noch verstärkt, welcher demonstriert, wie die Lücke ausgenutzt werden kann.

Read More