RCE Sicherheitslücken in Trellix Intrusion Prevention System entdeckt

In der Version 11.1.x des Trellix Intrusion Prevention Systems wurden zwei schwerwiegende Sicherheitslücken entdeckt.

Die erste Lücke, CVE-2024-5671, ist als hochgradig kritisch eingestuft. Diese Schwachstelle resultiert aus unsicherer Deserialisierung in bestimmten Workflows des IPS-Managers. Dadurch können nicht authentifizierte, entfernte Angreifer beliebigen Code ausführen und auf den verwundbaren Trellix IPS-Manager zugreifen. Dies stellt ein erhebliches Risiko für die Systemsicherheit dar, da es unautorisierten Zugriff und potenziell die vollständige Kontrolle über den IPS-Manager ermöglicht.

Die zweite Lücke, CVE-2024-5731, weist ebenfalls eine hohe Kritikalität auf. Sie betrifft die Kommunikationsworkflows zwischen IPS-Manager, Zentral-Manager und Lokal-Manager. Angreifer können den IP-Adressparameter manipulieren und so die Zieladresse von Anfragen ändern. Zusätzlich kann der in der Anfrage enthaltene kodierte Benutzername und das Passwort dekodiert werden, was den unbefugten Zugriff auf sensible Informationen und Netzwerkkonfigurationen erleichtert.

Trellix empfiehlt dringend, die neuesten Patches und Updates zu installieren, um die Schwachstellen zu beheben und die Integrität des Netzwerks zu gewährleisten.

Related Posts

RCE Schwachstelle in VLC Mediaplayer erfordert sofortiges patchen

Im Juni 2024 wurde eine Sicherheitslücke in VLC Media Player behoben, die Versionen bis einschließlich 3.0.20 betrifft. Die Schwachstelle, identifiziert als VideoLAN-SB-VLC-3021, ermöglicht durch einen integer overflow in einem manipulierten mms-Stream einen Heap-basierten Overflow. Dieser Fehler kann zu einem Denial-of-Service (DoS) führen oder zur Ausführung beliebigen Codes mit den Rechten des Nutzers.

Read More

Sicherheitslücke in iOS und OSX startet unautorisiert FaceTime Anrufe

Eine schwerwiegende Sicherheitslücke (CVE-2024-23282) betrifft iOS-Geräte und OSX, selbst wenn der Lockdown-Modus aktiviert ist. Dieser Fehler ermöglicht es, dass durch eine bösartig gestaltete E-Mail unautorisierte FaceTime-Anrufe initiiert werden können. Zwar blockiert der Lockdown-Modus eingehende FaceTime-Anrufe, aber er verhindert nicht ausgehende. Betroffen sind:

Read More

Use After Free Sicherheitslücke in Microsoft Message Queuing (MSMQ) entdeckt

Am 11. Juni 2024 wurde eine kritische Sicherheitslücke (CVE-2024-30080) in Microsoft Message Queuing (MSMQ) bekannt, die eine Remote-Code-Ausführung ermöglicht. Diese Schwachstelle wird als “Use After Free” klassifiziert und hat einen kritischen CVSS-Score von 9.8 / 10.

Read More