Kritische Sicherheitslücke in TIBCO Managed File Transfer Platform Server entdeckt

Eine schwerwiegende Sicherheitslücke wurde in TIBCO Managed File Transfer Platform Server für Unix und z/Linux identifiziert. Diese Schwachstelle CVE-2024-4407 ermöglicht es Angreifern, die Benutzer-ID/Passwort-Authentifizierung zu umgehen und Dateien als root zu übertragen oder Befehle als root auszuführen. Dies ist möglich, wenn die Produktkonfiguration von den empfohlenen Konfigurationsstandards abweicht und der Platform Server als root gestartet wird. Wenn der Platform Server als nicht-root gestartet wird, können keine Dateien als root übertragen oder Befehle als root ausgeführt werden.

Die Ausnutzung dieser Schwachstelle kann dazu führen, dass Angreifer vollständigen Zugriff auf das System erlangen, Dateien als root übertragen oder beliebige Befehle als root ausführen können. Dies stellt ein erhebliches Sicherheitsrisiko dar und kann schwerwiegende Folgen für die Integrität und Verfügbarkeit der betroffenen Systeme haben. Die Lücke wurde folglich mit CVSS v3 Basis-Score: 9.0 / 10 als kritisch bewertet.

Es wird dringend empfohlen, die betroffenen TIBCO Platform Server auf die folgenden Versionen zu aktualisieren, um die Sicherheitslücke zu schließen:

  • TIBCO Platform Server für Unix: Upgrade auf Version 8.0.2 oder 8.1.2
  • TIBCO Platform Server für z/Linux: Upgrade auf Version 8.0.2 oder 8.1.2

Administratorinnen und Administratoren sollten umgehend die Aktualisierungen durchführen und sicherstellen, dass die Systeme gemäß den empfohlenen Konfigurationsstandards eingerichtet sind. Weitere Informationen und Unterstützung zur Implementierung der Updates finden Sie in den offiziellen Sicherheitsmitteilungen von TIBCO Software Inc.

Related Posts

Operation Endgame: 911 S5 Botnet zerschlagen und Administrator verhaftet

In einer international koordinierten Operation wurde das 911 S5 Botnet zerschlagen und sein Administrator, YunHe Wang, verhaftet. Wang, ein Staatsbürger der Volksrepublik China und St. Kitts und Nevis, wird vorgeworfen, das Botnet betrieben und Malware verbreitet zu haben.

Read More

Mehrere DoS-Schwachstellen in NGINX HTTP/3 QUIC gefunden

Am 29. Mai 2024 wurden mehrere Sicherheitslücken in der HTTP/3 QUIC Implementierung von NGINX entdeckt und dokumentiert. Diese Schwachstellen betreffen sowohl NGINX Plus als auch die Open Source Version und wurden inzwischen durch Updates behoben.

Read More

Argument Injection Schwachstelle in Mitel MiCollab

Mitel hat eine schwerwiegende Sicherheitslücke in der NuPoint Unified Messaging (NPM) Komponente von Mitel MiCollab entdeckt. Die Argument Injection Schwachstelle (CVE-2024-35285) könnte von einem Angreifer ausgenutzt werden, um beliebige Befehle im Kontext des Systems auszuführen. Dies stellt ein erhebliches Risiko für die Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems dar.

Read More