Kritische Systemübernahme-Lücke in Cisco Secure Firewall Management Center Software (CVE-2024-20424)

Am 23. Oktober 2024 veröffentlichte Cisco eine Sicherheitswarnung zu einer schwerwiegenden Schwachstelle in der Cisco Secure Firewall Management Center (FMC) Software. Die Schwachstelle, die mit der CVE-Nummer CVE-2024-20424 versehen wurde, ermöglicht es einem authentifizierten, entfernten Angreifer, beliebige Befehle mit Root-Rechten auf dem betroffenen System auszuführen. Diese Schwachstelle wurde als kritisch eingestuft und hat einen CVSS-Score von 9.9.

Die Ursache der Schwachstelle liegt in einer unzureichenden Validierung von HTTP-Anfragen, die über die webbasierte Verwaltungsoberfläche von Cisco FMC eingehen. Ein Angreifer könnte sich mit gültigen Anmeldedaten authentifizieren und durch das Senden manipulierter HTTP-Anfragen an das System Root-Berechtigungen erlangen. Dadurch erhält der Angreifer die Möglichkeit, beliebige Befehle auf dem zugrunde liegenden Betriebssystem oder auf verwalteten Cisco Firepower Threat Defense (FTD)-Geräten auszuführen.

Es gibt keine Workarounds für diese Sicherheitslücke, weshalb Cisco dringend empfiehlt, die bereitgestellten Software-Updates zu installieren. Administratoren sollten sicherstellen, dass ihre Geräte die aktuellsten, nicht anfälligen Versionen der Cisco FMC Software nutzen.

Für detaillierte Informationen und den Download der Sicherheitsupdates steht der vollständige Cisco Advisory-Bericht zur Verfügung: Cisco-Sicherheitswarnung.

Related Posts

Microsoft findet Datenschutz-kritische Sicherheitslücke in macOS

Am 17. Oktober 2024 veröffentlichte Microsoft Threat Intelligence Informationen über eine neue Schwachstelle in macOS, genannt HM Surf (CVE-2024-44133). Diese Sicherheitslücke erlaubt es Angreifern, die Schutzmechanismen der Transparenz-, Einwilligungs- und Kontrolltechnologie (TCC) von macOS zu umgehen und unautorisiert auf sensible Daten zuzugreifen. Betroffen sind Daten wie der Browserverlauf, die Kamera, das Mikrofon sowie der Standort des Geräts.

Read More

Internet Archive erneut Opfer eines Cyberangriffs – dritter Vorfall im Oktober 2024

Am 20. Oktober 2024 bestätigte das Internet Archive den dritten Cyberangriff dieses Monats. Hacker nutzten nicht erneuerte Zendesk-API-Tokens, um Zugriff auf das System zu erhalten, das Support-Tickets verwaltet. Trotz früherer Warnungen konnte die Organisation die Sicherheitslücke nicht schließen. Sensible Daten, darunter persönliche Identifikationsdokumente von Nutzern, könnten kompromittiert worden sein. Dies ist der dritte Angriff in einer Reihe von Vorfällen, die die Infrastruktur des Archivs erheblich beschädigt haben.

Read More

GitLab Sicherheitspatch vom 23.10.24 stopft XSS Lücke in der Suche

Am 23. Oktober 2024 wurden die neuesten Patch-Versionen 17.5.1, 17.4.3 und 17.3.6 für GitLab Community Edition (CE) und Enterprise Edition (EE) veröffentlicht. Diese Releases enthalten bedeutende Fehlerbehebungen und Sicherheitsupdates, die für alle selbstverwalteten GitLab-Installationen dringend empfohlen werden. GitLab.com betreibt bereits die aktualisierten Versionen, und Kunden von GitLab Dedicated müssen keine Maßnahmen ergreifen.

Read More