Kritische Sicherheitslücken in Vinchin Backup & Recovery entdeckt

Für Vinchin Backup & Recovery Version 7.2 wurden im Jahr 2024 mehrere Sicherheitsanfälligkeiten identifiziert, die von kritischer Bedeutung sind:

  • CVE-2024-22901: Eine kritische Sicherheitslücke, bei der standardmäßige MYSQL-Anmeldeinformationen verwendet werden, was zu erheblichen Sicherheitsrisiken führen könnte.
  • CVE-2024-22899: Eine Sicherheitsanfälligkeit, die es ermöglicht, Remote-Code-Ausführung (RCE) durch einen authentifizierten Benutzer über die Funktion syncNtpTime durchzuführen.
  • CVE-2024-22902: Es wurde entdeckt, dass Vinchin Backup & Recovery v7.2 mit Standard-Root-Anmeldeinformationen konfiguriert wurde, was ein Sicherheitsrisiko darstellt.
  • CVE-2024-22900: Eine Sicherheitslücke, die eine authentifizierte Remote-Code-Ausführung (RCE) über die Funktion setNetworkCardInfo ermöglicht.
  • CVE-2024-22903: Eine weitere Schwachstelle, die eine authentifizierte Remote-Code-Ausführung (RCE) über die Funktion deleteUpdateAPK ermöglicht.

Diese Sicherheitsanfälligkeiten betreffen die Konfiguration von Standard-Anmeldeinformationen, die Ausführung von Remote-Code durch authentifizierte Benutzer und die Verwendung von fest codierten Datenbank-Anmeldeinformationen.

Ein Exploit wurde auch bereits auf Github veröffentlicht, der es Angreifern erlaubt Root Rechte auf Systemen mit Vinchin 7.2 zu erhalten. Es ist daher angebracht möglichst schnell betroffene Systeme Upzudaten und hinter einem sicheren VPN zu betreiben, um sich vor Datenverlust und Hackeraktivitäten zu schützen.

Related Posts

Volt Typhoon Botnet bedroht WLAN Router

Die Cybersecurity and Infrastructure Security Agency (CISA) und das FBI haben vor der Bedrohung durch die Gruppe “Volt Typhoon” gewarnt, die besonders kleine Small Offices/Home Offices (SOHO) Router angreift. Diese staatlich unterstützte Hackergruppe aus China nutzt Schwachstellen in SOHO Routern, um Angriffe auf kritische Infrastrukturen in den USA zu starten. Hersteller von SOHO-Routern werden dazu aufgerufen, Sicherheitslücken bereits in der Entwicklungsphase ihrer Produkte zu schließen und Sicherheitsupdates automatisch zu implementieren. Ziel ist es, die Geräte so zu konfigurieren, dass Sicherheitseinstellungen nicht ohne manuelle Überprüfung deaktiviert werden können und der Zugriff auf die Web-Management-Schnittstellen (WMIs) der Router nur von Geräten im lokalen Netzwerk aus möglich ist​​​​.

Read More

Password Spray Attack

Ein “Password Spray Attack” (Passwort-Sprühangriff) ist eine Art von Cyberangriff, bei dem der Angreifer versucht, unbefugten Zugang zu einer großen Anzahl von Konten zu erlangen, indem er einige häufig verwendete Passwörter benutzt. Dieser Angriff unterscheidet sich von traditionellen Brute-Force-Angriffen durch seine Herangehensweise. Bei einem Brute-Force-Angriff versucht der Angreifer, viele Passwörter bei einem Benutzernamen auszuprobieren. Im Gegensatz dazu verwendet der Angreifer bei einem Passwort-Sprühangriff ein paar gängige Passwörter, probiert diese jedoch bei vielen Benutzernamen aus.

Read More

Kritische Docker Sicherheitslücken erlauben Host System Zugriff

CVE-2024-21626 betrifft die runc-Software, ein Kommandozeilen-Tool zur Erstellung und Ausführung von Containern auf Linux gemäß der OCI-Spezifikation. Diese Schwachstelle wurde in allen Versionen von runc bis einschließlich Version 1.1.11 entdeckt und ermöglicht unter bestimmten Bedingungen einen Containerausbruch, was Angreifern Zugriff auf das darunterliegende Host-Betriebssystem gewähren kann. Dies kann durch die Ausführung eines bösartigen Images oder durch den Aufbau eines Images mit einer bösartigen Dockerfile oder einem bösartigen Oberbild (z.B. bei Verwendung von FROM) erfolgen. Die Sicherheitslücke ist besonders kritisch, da sie es ermöglicht, von der im Container ausgeführten Umgebung auf das gesamte Host-Dateisystem zuzugreifen und potenziell weitere Angriffe mit Superuser-Rechten zu initiieren​​​​.

Read More