Kritische Sicherheitslücke in Fortinet FortiWLM entdeckt (CVE-2023-34990)

Table of Contents

Eine kürzlich entdeckte Sicherheitslücke in Fortinet FortiWLM ermöglicht es Angreifern, unautorisierten Code oder Befehle auszuführen. Die Schwachstelle, identifiziert als CVE-2023-34990, betrifft die Versionen 8.6.0 bis 8.6.5 sowie 8.5.0 bis 8.5.4. Sie basiert auf einem Relative Path Traversal (CWE-23), der durch speziell gestaltete Webanfragen ausgenutzt werden kann.

Durch die Manipulation von Pfadangaben in HTTP-Anfragen können Angreifer Zugriff auf nicht autorisierte Dateien oder Ressourcen erlangen. Dies ermöglicht es, beliebigen Code einzuschleusen und auszuführen (CWE-94), was zu einer vollständigen Kompromittierung des Systems führen kann.

Die Sicherheitslücke wird von Fortinet und CISA mit einem CVSS-Score von 9.8 (kritisch) eingestuft. Die Angriffe erfordern keine Authentifizierung, können aus der Ferne ausgeführt werden und stellen somit ein erhebliches Risiko dar. Betroffene Systeme könnten vollständig unter die Kontrolle von Angreifern geraten, was sowohl Vertraulichkeit als auch Integrität und Verfügbarkeit der Systeme gefährdet.

Empfohlene Maßnahmen

  • Update: Administratoren wird dringend geraten, betroffene Systeme auf eine sichere Version zu aktualisieren, sobald ein entsprechender Patch verfügbar ist. Details finden sich im Fortinet PSIRT Advisory.
  • Eingehende Anfragen prüfen: Setzen Sie Filter ein, um potenziell schädliche Anfragen zu blockieren.
  • Systeme überwachen: Implementieren Sie Protokollierung und Monitoring, um ungewöhnliche Aktivitäten frühzeitig zu erkennen.

Related Posts

CVE-2024-55884: Out of Bounds Write Schwachstelle in Mullvad VPn

Die Schwachstelle CVE-2024-55884 betrifft den Mullvad VPN-Client in den Versionen 2024.6 (Desktop), 2024.8 (iOS) und 2024.8-beta1 (Android). Sie wurde am 11. Dezember 2024 gemeldet und als kritisch eingestuft. Die Schwachstelle erlaubt die Erschöpfung des Ausnahmebehandlungsstapels (alternate stack), was zu heap-basierten Out-of-Bounds-Schreibzugriffen in der Funktion enable() im Modul exception_logging/unix.rs führen kann.

Read More

CVE-2024-45337: Auth Bypass Lücke in Go Crypto Library

Am 11. Dezember 2024 wurde die Sicherheitslücke CVE-2024-45337 in der Go-Bibliothek golang.org/x/crypto bekannt. Die Schwachstelle betrifft Anwendungen und Bibliotheken, die die Funktion ServerConfig.PublicKeyCallback fehlerhaft nutzen, und kann zu einem Autorisierungsbypass führen.

Read More

Kritische Sicherheitslücke in Apache Struts 2: Remote Code Execution möglich (CVE-2024-53677)

Am 26. November 2024 wurde eine schwerwiegende Sicherheitslücke in Apache Struts 2 mit einer CVSS-Basisbewertung von 9,5 (CRITICAL) veröffentlicht. Diese Schwachstelle betrifft die Logik für Datei-Uploads und ermöglicht Angreifern, durch Pfad-Traversal schädliche Dateien hochzuladen und in der Folge Remote Code Execution (RCE) auszuführen. Die Schwachstelle wurde wie folgt bewertet: Vector: CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/S:N/AU:Y/R:A/V:C/RE:L/U:Red.

Read More