Privilege Escalation in Trellix ePolicy Orchestrator möglich

Table of Contents

Das Sicherheitsunternehmen Trellix hat mehrere kritische Schwachstellen in seiner Sicherheitsmanagementsoftware ePolicy Orchestrator (ePO) entdeckt. Diese Schwachstellen können von entfernten, authentifizierten Angreifern ausgenutzt werden, um ihre Rechte zu erweitern oder vertrauliche Informationen offenzulegen. Betroffen sind alle Versionen vor 5.10 Service Pack 1 Update 2. Betroffen ist nur die Windows Version.

CVE-2024-4843:

Diese Schwachstelle betrifft eine fest codierte Passwortsicherheitslücke in Trellix ePolicy Orchestrator (ePO) On-Premise vor Version 5.10 Service Pack 1 Update 2. Ein Angreifer mit Administratorrechten auf dem ePO-Server kann den Inhalt der Datei orion.keystore auslesen und damit den Verschlüsselungsschlüssel der ePO-Datenbank erlangen. Diese Schwachstelle entsteht durch die Verwendung eines fest codierten Passworts für den Keystore. Aufgrund von Zugriffskontrollbeschränkungen kann diese Lücke jedoch nur ausgenutzt werden, wenn der Benutzer ein Systemadministrator des Servers ist, auf dem ePO läuft.

CVE-2024-4844:

Diese Schwachstelle betrifft unsichere direkte Objektverweise in ePO, die es einem Benutzer mit minimalen Rechten ermöglichen, Client-Aufgaben und -Zuweisungen zu manipulieren. Dadurch kann der Benutzer seine Privilegien eskalieren, indem er Aufgaben oder Zuweisungen löscht, was normalerweise nur privilegierten Benutzern erlaubt ist.

Trellix hat bereits Updates veröffentlicht, um diese Schwachstellen zu beheben. Benutzer von Trellix ePolicy Orchestrator wird dringend empfohlen, auf die neueste Version (5.10 Service Pack 1 Update 2) zu aktualisieren, um ihre Systeme zu schützen.

Aktualisieren Sie Trellix ePolicy Orchestrator auf die neueste Version (5.10 Service Pack 1 Update 2), um die Sicherheitslücken zu schließen. Stellen Sie sicher, dass nur autorisierte Administratoren Zugriff auf den ePO-Server haben. Überwachen Sie Ihre Systeme kontinuierlich auf verdächtige Aktivitäten und überprüfen Sie die Zugriffskontrollen regelmäßig.

Quellen:

Related Posts

Privilege Escalation in D-Link Router DIR-X4860 möglich

Eine Sicherheitslücke CVE-2024-34070 im D-Link Router DIR-X4860 ermöglicht es Angreifern, die über den HNAP-Port (HTTP Network Access Protocol) zugreifen können, erhöhte Privilegien zu erlangen und Befehle als root auszuführen. Durch die Kombination einer Authentifizierungsumgehung mit der Befehlsausführung kann das Gerät vollständig kompromittiert werden.

Read More

Proton Mail Datenpanne leakt Registrierungsdatum durch PGP-Schlüssel

Proton Mail, bekannt für seine datenschutzorientierten Dienste, generiert bei der Kontoerstellung automatisch einen PGP-Schlüssel und veröffentlicht diesen über den Web Key Directory (WKD)-Standard. Dieser Schlüssel enthält einen präzisen Zeitstempel, der das genaue Erstellungsdatum des Accounts offenbart.

Read More

Intel Neural Compressor Software - Privilege Escalation und Informationsleaks möglich

Intel hat mehrere potenzielle Sicherheitslücken in seiner Neural Compressor Software entdeckt, die eine Privilegieneskalation und eine Offenlegung von Informationen ermöglichen könnten. Diese Schwachstellen wurden als kritisch eingestuft, und es stehen nun Software-Updates zur Verfügung, um diese Risiken zu mindern.

Read More