Kritische Sicherheitslücken in Vinchin Backup & Recovery entdeckt

Für Vinchin Backup & Recovery Version 7.2 wurden im Jahr 2024 mehrere Sicherheitsanfälligkeiten identifiziert, die von kritischer Bedeutung sind:

  • CVE-2024-22901: Eine kritische Sicherheitslücke, bei der standardmäßige MYSQL-Anmeldeinformationen verwendet werden, was zu erheblichen Sicherheitsrisiken führen könnte.
  • CVE-2024-22899: Eine Sicherheitsanfälligkeit, die es ermöglicht, Remote-Code-Ausführung (RCE) durch einen authentifizierten Benutzer über die Funktion syncNtpTime durchzuführen.
  • CVE-2024-22902: Es wurde entdeckt, dass Vinchin Backup & Recovery v7.2 mit Standard-Root-Anmeldeinformationen konfiguriert wurde, was ein Sicherheitsrisiko darstellt.
  • CVE-2024-22900: Eine Sicherheitslücke, die eine authentifizierte Remote-Code-Ausführung (RCE) über die Funktion setNetworkCardInfo ermöglicht.
  • CVE-2024-22903: Eine weitere Schwachstelle, die eine authentifizierte Remote-Code-Ausführung (RCE) über die Funktion deleteUpdateAPK ermöglicht.

Diese Sicherheitsanfälligkeiten betreffen die Konfiguration von Standard-Anmeldeinformationen, die Ausführung von Remote-Code durch authentifizierte Benutzer und die Verwendung von fest codierten Datenbank-Anmeldeinformationen.

Ein Exploit wurde auch bereits auf Github veröffentlicht, der es Angreifern erlaubt Root Rechte auf Systemen mit Vinchin 7.2 zu erhalten. Es ist daher angebracht möglichst schnell betroffene Systeme Upzudaten und hinter einem sicheren VPN zu betreiben, um sich vor Datenverlust und Hackeraktivitäten zu schützen.

Related Posts

Syslog Schwachstelle in Linux ermöglicht Root Rechte Eskalation

Ein signifikanter Sicherheitsmangel, der als CVE-2023-6246 verfolgt wird, wurde in der GNU C Bibliothek (glibc) entdeckt, der mehrere Linux-Distributionen betrifft. Diese Schwachstelle ist ein heap-basierter Buffer Overflow, der sich in der Funktion __vsyslog_internal() befindet, welche von syslog() und vsyslog() für Systemprotokollierung verwendet wird. Der Fehler wurde versehentlich in der glibc-Version 2.37 eingeführt, die im August 2022 veröffentlicht wurde, und hat erhebliche Auswirkungen, da er ein Potenzial für lokale Rechteerweiterung bietet. Dies bedeutet, dass ein nicht privilegierter Benutzer diese Schwachstelle ausnutzen könnte, um vollständigen Root-Zugriff auf ein System zu erlangen, indem er speziell gestaltete Eingaben an Anwendungen liefert, die diese Protokollierungsfunktionen verwenden​​​​.

Read More

Cloudflare - Jira System Opfer eines staatlichen Hackerangriffs

Der Content-Delivery-Network (CDN )Anbieter Cloudflare hat bekannt gegeben, dass es Ende letzten Jahres Ziel eines wahrscheinlich staatlich unterstützten Angriffs wurde, bei dem der Angreifer gestohlene Anmeldeinformationen nutzte, um unbefugten Zugang zu seinem internen Atlassian-Server zu erlangen und letztendlich Zugriff auf einige Dokumentationen und eine begrenzte Menge an Quellcode zu erhalten. Dieser Vorfall wurde im November aufgedeckt, als Cloudflare einen Bedrohungsakteur auf seinem selbst gehosteten Atlassian-Server entdeckte. Das Sicherheitsteam von Cloudflare begann sofort mit einer Untersuchung, schnitt den Zugang des Bedrohungsakteurs ab und zog am Sonntag, den 26. November, das Forensik-Team von CrowdStrike hinzu, um eine eigene unabhängige Analyse durchzuführen.

Read More

Bezirkskliniken Mittelfranken wurden Opfer eines Hackerangriffs

Die Bezirkskliniken Mittelfranken in Ansbach wurden kürzlich Opfer eines Hackerangriffs. Bei diesem Angriff wurden IT-Systeme der Kliniken angegriffen und Daten verschlüsselt. Neben der Verschlüsselung von Daten fielen auch personenbezogene und unternehmensinterne Dokumente in die Hände der Hacker. Als Reaktion auf diesen Vorfall wurden alle Systeme der Kliniken aus Sicherheitsgründen vom Netz genommen. Das betrifft auch die telefonische Erreichbarkeit der Kliniken.

Read More