Kritische Schwachstellen in SolarWinds Access Rights Manager (ARM) entdeckt

Table of Contents

SolarWinds hat eine ganze Reihe schwerwiegender Sicherheitslücken in ihrem Access Rights Manager (ARM) identifiziert und behoben. Diese Schwachstellen betreffen die Version älter als 2024.3 und wurden alle am 17. Juli 2024 veröffentlicht. Hier sind die wichtigsten Details:

CVE-2024-23475 - Directory Traversal und Informationsoffenlegung

  • Schweregrad: 9.6 (Kritisch)
  • Beschreibung: Ermöglicht Angreifern, unautorisierten Zugriff auf sensible Dateien zu erlangen.

CVE-2024-28992 - Directory Traversal und Informationsoffenlegung

  • Schweregrad: 7.6 (Hoch)
  • Beschreibung: Erlaubt es Angreifern, Dateien unbefugt zu durchsuchen und sensible Informationen offenzulegen.

CVE-2024-23468 - Directory Traversal und Informationsoffenlegung

  • Schweregrad: 7.6 (Hoch)
  • Beschreibung: Wie bei CVE-2024-28992 können Angreifer Dateien durchsuchen und sensible Informationen offenzulegen.

CVE-2024-23472 - Directory Traversal und willkürliches Löschen von Dateien

  • Schweregrad: 9.6 (Kritisch)
  • Beschreibung: Erlaubt es Angreifern, beliebige Dateien zu löschen und vertrauliche Daten offenzulegen.

CVE-2024-28074 - Interne Deserialisierung und Remote Code Execution

  • Schweregrad: 9.6 (Kritisch)
  • Beschreibung: Ermöglicht Angreifern, durch Deserialisierung von Daten beliebigen Code auszufĂĽhren.

CVE-2024-23469 - Exponierte gefährliche Methode und Remote Code Execution

  • Schweregrad: 9.6 (Kritisch)
  • Beschreibung: Gefährliche Methoden ermöglichen Angreifern, Remote Code auf dem System auszufĂĽhren.

CVE-2024-23465 - Exponierte gefährliche Methode und Authentifizierungs-Bypass

  • Schweregrad: 8.3 (Hoch)
  • Beschreibung: Erlaubt es Angreifern, Authentifizierungsmechanismen zu umgehen.

CVE-2024-23467 - Directory Traversal und Remote Code Execution

  • Schweregrad: 9.6 (Kritisch)
  • Beschreibung: Ermöglicht es Angreifern, durch Directory Traversal Remote Code auszufĂĽhren.

CVE-2024-28993 - Directory Traversal und Informationsoffenlegung

  • Schweregrad: 7.6 (Hoch)
  • Beschreibung: Angreifer können Dateien durchsuchen und sensible Informationen offenzulegen.

CVE-2024-23466 - Directory Traversal und Remote Code Execution

  • Schweregrad: 9.6 (Kritisch)
  • Beschreibung: Ermöglicht es Angreifern, durch Directory Traversal Remote Code auszufĂĽhren.

CVE-2024-23470 - Exponierte gefährliche Methode und Remote Command Execution

  • Schweregrad: 9.6 (Kritisch)
  • Beschreibung: Erlaubt es Angreifern, Remote-Befehle auszufĂĽhren.

CVE-2024-23474 - Directory Traversal und willkürliches Löschen von Dateien

  • Schweregrad: 7.6 (Hoch)
  • Beschreibung: Erlaubt es Angreifern, beliebige Dateien zu löschen und vertrauliche Daten offenzulegen.

CVE-2024-23471 - Directory Traversal und Remote Code Execution

  • Schweregrad: 9.6 (Kritisch)
  • Beschreibung: Ermöglicht es Angreifern, durch Directory Traversal Remote Code auszufĂĽhren.

SolarWinds hat einen Sicherheits-Patch veröffentlicht, um diese Schwachstellen zu beheben. Nutzer von SolarWinds Access Rights Manager (ARM) 2024.3 sollten diesen Patch umgehend installieren, um die Sicherheit ihrer Systeme zu gewährleisten.

Related Posts

Hackerangriff: Phishing Mails vom Hotel Waldstätterhof

Am 17.7.24 traf ein schwerer Hackerangriff das Seehotel Waldstätterhof in Brunnen am Vierwaldstättersee. Kriminelle verschickten Anfang dieser Woche gefälschte E-Mails von der offiziellen Hoteladresse an Hunderte Gäste. Diese E-Mails forderten die Empfänger auf, ihre Zahlungsdaten über einen Link einzugeben, um ihre Reservierungen zu bestätigen.

Read More

Kritische SicherheitslĂĽcke im Oracle WebLogic Server

Eine kritische Sicherheitslücke in Oracle WebLogic Server, einem Teil von Oracle Fusion Middleware, wurde am 16.7.24 in der GitHub Advisory Database veröffentlicht. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.1.0.0 des Produkts. Diese Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, der über das Netzwerk über T3 oder IIOP auf den Server zugreifen kann, die Kontrolle über den Oracle WebLogic Server zu übernehmen. Die Sicherheitslücke hat eine CVSS 3.1 Basisbewertung von 9.8, was auf erhebliche Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit hinweist.

Read More

Ivanti Endpoint Manager (EPM) Juli 2024

In Ivanti Endpoint Manager (EPM) 2024 wurden Sicherheitslücken entdeckt. Die Schwachstellen betreffen die Version 2024 flat. Zum Zeitpunkt der Veröffentlichung sind keine Fälle bekannt, in denen Kunden durch diese Sicherheitslücke ausgenutzt wurden.

Read More