Kritische Sicherheitslücke in Fortra FileCatalyst Workflow entdeckt

Am 13.3.24 wurde eine kritische Sicherheitslücke in der Managed File Transfer (MFT)-Softwarelösung FileCatalyst Workflow von Fortra veröffentlicht. Diese Schwachstelle ermöglicht es einem entfernten, nicht authentifizierten Angreifer, eine Remote-Code-Ausführung (RCE) auf dem Webserver durch Ausnutzung einer Directory-Traversal-Schwachstelle zu erlangen.

Die Sicherheitslücke wurde von dem Sicherheitsforscher Tom Wedgbury von LRQA Nettitude entdeckt und am 9. August 2023 an Fortra gemeldet. Fortra, das im Dezember 2023 eine CVE-Nummernbehörde (CNA) wurde, hat dieser Schwachstelle die Kennung CVE-2024-25153 zugewiesen. Die koordinierte Offenlegung der Schwachstelle war für März 2024 geplant. Zeitgleich mit der Veröffentlichung der Schwachstelle veröffentlichte Nettitude auch das Proof of Concept zum Exploit.

Betroffen sind Versionen von Fortra FileCatalyst Workflow der 5.x-Reihe vor Version 5.1.6 Build 114. Fortra hat einen Patch veröffentlicht, um diese Sicherheitslücke zu adressieren. Anwender werden dringend dazu aufgefordert, ihre FileCatalyst-Installation auf Version 5.1.6 Build 114 oder höher zu aktualisieren, um sich vor potenziellen Bedrohungen durch diese Sicherheitslücke zu schützen. Nutzer des FileCatalyst Workflow sollten umgehend handeln, um die Integrität ihrer Systeme und den Schutz sensibler Daten sicherzustellen.

Related Posts

Kritische Sicherheitslücke im Java Spring Framework

Eine im März 2024 entdeckte Sicherheitslücke des beliebten Java Frameworks Spring (CVE-2024-22259) öffnet die Tür für mögliche Open Redirect- und Server-Side Request Forgery (SSRF)-Angriffe.

Read More

Chinesische Angreifer nutzen Schwachstelle in Openfire Chatservern aus

Chinesische Cyber-Akteure haben sich die Schwachstelle CVE-2023-32315 zunutze gemacht, um bösartige Plugins hochzuladen und Zugriff auf Server zu erlangen, die Openfire ausführen. Openfire ist ein Open-Source-Chatserver mit über 10 Mio Installationen weltweit, der besonders häufig von Organisationen zur Internen Kommunikation genutzt wird und daher ein Ideales Vehikel für für die chinesischen Thread Actors darstellt, die bereits erfolgreich über 70 Organisationen in 23 Ländern über diesen Einstiegspunkt infiltriert haben.

Read More

Forscher können verschlüsselte ChatGPT Chats abhören

In einem kürzlich veröffentlichten Paper der Ben-Gurion University wurde eine neue Sicherheitslücke in der Kommunikation mit künstlichen Intelligenz-Assistenten wie ChatGPT aufgedeckt. Diese Schwachstelle ermöglicht es Angreifern, verschlüsselte Chat-Konversationen zu rekonstruieren, obwohl die Chat Daten auf einem gesicherten TLS verschlüsselten Kanal übertragen worden sind.

Read More