Kritische Sicherheitslücke in Cisco Unity Connection

Cisco hat kürzlich eine kritische Sicherheitslücke in ihrem Produkt Cisco Unity Connection behoben, die als CVE-2024-20272 identifiziert wurde. Diese Schwachstelle ermöglicht es unauthentifizierten Angreifern, willkürliche Dateien auf betroffenen Systemen hochzuladen und Befehle auf dem zugrunde liegenden Betriebssystem auszuführen, um Root-Rechte zu erlangen. Die Schwachstelle befindet sich in der webbasierten Managementoberfläche von Cisco Unity Connection, einem vereinheitlichten Messaging- und Voicemail-System.

Die Ursache für die Schwachstelle liegt in einem Mangel an Authentifizierung in einer spezifischen API und einer unzureichenden Validierung von benutzergenerierten Daten. Ein erfolgreicher Angriff könnte es einem Angreifer ermöglichen, bösartige Dateien auf dem System zu speichern, willkürliche Befehle auszuführen und Privilegien bis hin zum Root-Level zu erlangen. Obwohl Cisco bislang keine Hinweise auf eine aktive Ausnutzung dieser Schwachstelle oder auf öffentlich verfügbare Proof-of-Concept-Exploits hat, ist es dennoch wichtig, dass betroffene Systeme umgehend aktualisiert werden, da keine alternativen Workarounds zur Verfügung stehen.

Neben dieser Schwachstelle hat Cisco auch Updates für 11 weitere Sicherheitslücken mit mittlerer Schwere in verschiedenen Produkten veröffentlicht, darunter Identity Services Engine, WAP371 Wireless Access Point, ThousandEyes Enterprise Agent und TelePresence Management Suite (TMS).

Related Posts

FraudGPT: das Chat-GPT für Kriminelle ist nun im Darknet

FraudGPT ist ein neues und besorgniserregendes Phänomen, das im Darknet und über Telegram verbreitet wird. Dieser unmoderierte Chatbot ist speziell auf kriminelle Inhalte trainiert und besitzt Fähigkeiten, die in der Cyberkriminalität eingesetzt werden können. Zu diesen Fähigkeiten gehören das Schreiben von Phishing-Mails, die Entwicklung anderer Angriffs-Tools und die Unterstützung bei der Auswahl geeigneter Opfer für Angriffe. Im Gegensatz zu ChatGPT, das über eingebaute Sicherheitsmechanismen verfügt, fehlen solche Schutzmaßnahmen bei FraudGPT.

Read More

Hacker nutzen Github für Living-Off-Trusted-Sites Angriffe

GitHub, das weltweit als Plattform für kollaborative Kodierung und Versionskontrolle bekannt ist, ist zunehmend in das Visier von Cyberkriminellen und fortgeschrittenen anhaltenden Bedrohungen (Advanced Persistent Threats, APTs) geraten. Diese Akteure nutzen die Plattform für eine Vielzahl von bösartigen Infrastrukturschemata. Dieses Phänomen wird als “Living-Off-Trusted-Sites” (LOTS) bezeichnet, eine Anspielung auf die “Living-Off-The-Land"-Techniken (LotL), die häufig von Bedrohungsakteuren eingesetzt werden, um ruchloses Verhalten zu verbergen und unter dem Radar zu bleiben.

Read More

Kritische Sicherheitslücke CVE-2023-7027: Wordpress SMTP Mailer jetzt patchen

Die Sicherheitslücke CVE-2023-7027 betrifft das WordPress-Plugin “POST SMTP Mailer – Email log, Delivery Failure Notifications and Best Mail SMTP”. Diese Schwachstelle ermöglicht es, über das ‘device’-Header in allen Versionen bis einschließlich 2.8.7 Cross-Site-Scripting-Angriffe (XSS) durchzuführen. Diese Angriffe könnten von unautorisierten Angreifern genutzt werden, um willkürliche Web-Skripte in Seiten einzuschleusen, die dann ausgeführt werden, sobald ein Benutzer eine manipulierte Seite besucht. Die Schwachstelle wurde aufgrund unzureichender Eingabevalidierung und mangelnder Ausgabeabsicherung identifiziert. Benutzer des Plugins sollten sicherstellen, dass sie auf eine Version aktualisieren, die diesen Fehler behebt.

Read More