Python Lib AIOHttp Schwachstelle von Hackern ausgenutzt

Eine Schwachstelle in der beliebten Async IO Python Bibliothek AIOHttp wird derzeit von Hackern ausgenutzt, um sich auf Servern umzusehen und sensible Daten von diesen zu stehlen. Bei der Ende Januar 2024 entdeckten Schwachstelle CVE-2024-23334, handelt es sich um eine sogenannte Directory Traversal-Schwachstelle, die es Angreifern ermöglicht, auf unautorisierte Dateien des Systems zuzugreifen, auf dem die anfÀllige aiohttp-Anwendung lÀuft.

Die Schwachstelle ermöglicht es Angreifern, potenziell sensible Informationen zu entwenden oder unbefugten Zugriff auf das System zu erlangen, indem sie beliebige Dateien lesen. Die Ursache fĂŒr dieses Sicherheitsrisiko liegt in einer unsachgemĂ€ĂŸen Konfiguration bei der Auflösung statischer Ressourcen in aiohttp, speziell wenn der Parameter follow_symlinks auf True gesetzt wird, ohne eine angemessene Validierung.

Betroffen sind alle Versionen von aiohttp vor 3.9.2. Nutzer und Entwickler, die aiohttp verwenden, stehen nun vor der dringenden Aufgabe, ihre Systeme zu aktualisieren und die SicherheitslĂŒcke zu schließen.

Um das Risiko zu mindern, wird empfohlen, aiohttp auf Version 3.9.2 oder neuer zu aktualisieren, da in diesen Versionen die Schwachstelle behoben wurde. Falls ein sofortiges Update nicht möglich ist, sollte erwogen werden, den Parameter follow_symlinks zu deaktivieren, wenn statische Ressourcen in aiohttp konfiguriert werden. Dies kann die AngriffsflÀche verringern, könnte jedoch auch die beabsichtigte FunktionalitÀt beeintrÀchtigen. ZusÀtzlich kann die Implementierung eines Reverse-Proxys vor der aiohttp-Anwendung eine zusÀtzliche Sicherheitsebene bieten und helfen, Directory Traversal-Angriffe zu verhindern.

Related Posts

Typosquatting Angriffe auch 2024 im Trend

Typosquatting-Attacken sind eine Form des Cyberbetrugs, die darauf abzielt, von Tippfehlern der Internetnutzer zu profitieren. Die Phishing Angreifer registrieren Domainnamen, die bekannten Websites Ă€hneln, um Nutzer auf gefĂ€lschte Seiten umzuleiten. Diese Seiten nutzen menschliche Tippfehler aus, um ahnungslose Internetnutzer auf betrĂŒgerische Websites zu locken, wo sie verschiedenen Bedrohungen ausgesetzt werden können, darunter Phishing, Malware-Installation und IdentitĂ€tsdiebstahl. Typosquatting ist auch 2024 weiterhin beliebt, da es einfach durchzufĂŒhren ist und viele Internetnutzer immer noch unvorsichtig beim Eingeben von URLs sind.

Read More

Kritische SicherheitslĂŒcken in TRENDNet Routern gefunden

Im MĂ€rz 2024 wurden zwei kritische SicherheitslĂŒcken in TRENDnet-Routern identifiziert. Die SicherheitslĂŒcken, bekannt als CVE-2024-28353 und CVE-2024-28354, betreffen speziell das Modell TEW-827DRU, das mit der Firmware-Version 2.10B01 lĂ€uft. Ein Patch existiert derzeit nicht, wurde aber fĂŒr den 27.3.24 angekĂŒndigt

Read More

Schwachstellen in Sophos UTM Firewall entdeckt

Im MĂ€rz 2024 wurden mehrere kritische SicherheitslĂŒcken in verschiedenen Versionen der Sophos UTM Firewall gepatcht, die Nutzer und Unternehmen dringend zur Vorsicht und zum schnellen Handeln aufrufen. Die identifizierten Schwachstellen betreffen sowohl das Benutzerportal als auch die Webadmin-OberflĂ€che und könnten Angreifern ermöglichen, Schadcode auszufĂŒhren oder privilegierte Zugriffe zu erlangen. Eine der LĂŒcken ist eine Authentifizierungsumgehung im Benutzerportal und Webadmin, die es einem entfernten Angreifer ermöglicht, in Versionen von Sophos Firewall v18.5 MR3 und Ă€lter Code auszufĂŒhren. Die gefundenen SicherheitslĂŒcken scheinen bereits ausgenutzt zu werden und sollten daher umgehend von Betreibern gepatcht werden.

Read More