RCE Schwachstelle in Kibana entdeckt

  1. März 2025 – In einer aktuellen Sicherheitsmeldung hat das Elastic Team ein dringendes Update für Kibana herausgebracht. Das Update, bezeichnet als ESA-2025-06, adressiert eine schwerwiegende Sicherheitslücke, die in früheren Versionen von Kibana für Angreifer potenziell ausnutzbar war.

Die Schwachstelle beruht auf einem Prototype Pollution-Fehler, der es ermöglicht, durch speziell präparierte Datei-Uploads und HTTP-Anfragen beliebigen Code auszuführen.

  • Betroffene Versionen: Kibana-Versionen ab 8.15.0 bis unter 8.17.3 sind betroffen.
  • Unterschiedliche Exploit-Szenarien:
    • In Versionen ≥ 8.15.0 und < 8.17.1 kann bereits ein Benutzer mit der „Viewer“-Rolle die Lücke ausnutzen.
    • In den Versionen 8.17.1 und 8.17.2 sind zusätzliche Rechte erforderlich – konkret müssen die Rollen die Privilegien fleet-all, integrations-all und actions:execute-advanced-connectors beinhalten.

Die kritische Sicherheitslücke wurde mit einem CVSSv3.1-Score von 9.9 bewertet und trägt die Kennung CVE-2025-25015.

Um die Sicherheit der Systeme zu gewährleisten, empfiehlt Elastic allen Nutzern, das Update auf Kibana Version 8.17.3 zeitnah zu installieren. Für Anwender, die ein Upgrade aktuell nicht realisieren können, wird als Übergangslösung geraten, in der Kibana-Konfiguration den Parameter xpack.integration_assistant.enabled auf false zu setzen.

Related Posts

HP ThinPro 8.1 SP6: Kritisches Update schließt über 200 Sicherheitslücken

Am 3.3.2025 hat HP ein kritisches Sicherheitsupdate für seinen Thin Client ThinPro veröffentlicht. Das Update HP ThinPro 8.1 SP6 adressiert mehr als 200 Sicherheitslücken in früheren Versionen, die potenziell zu einer Eskalation von Benutzerrechten, zur Ausführung beliebigen Codes, zu Denial-of-Service-Angriffen und zur Offenlegung sensibler Informationen führen konnten.

Read More

Kritische Sicherheitslücke in Everest Forms gefährdet über 100.000 WordPress-Seiten

Am 16. Januar 2025 wurde über eine schwerwiegende Sicherheitslücke im beliebten WordPress-Plugin Everest Forms bekannt – ein Plugin, das über 100.000 aktive Installationen zählt. Die Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung beliebige Dateien hochzuladen, auszulesen und sogar zu löschen. Daraus resultiert das Risiko einer Remote Code Execution, womit Angreifer schädlichen PHP-Code auf den Server laden können, was zu einer kompletten Übernahme der Website führen kann.

Read More

CSIRT Italien warnt vor kritische Schwachstellen in Mattermost

Die CSIRT Italien warnt in einem Sicherheitsbericht vor 3 kritische Schwachstellen in der Open-Source-Kollaborationsplattform Mattermost . Die Sicherheitslücken betreffen verschiedene Versionen, darunter Mattermost 10.4.x (bis einschließlich 10.4.1), 9.11.x (bis einschließlich 9.11.7), 10.3.x (bis einschließlich 10.3.2) und 10.2.x (bis einschließlich 10.2.2).

Read More