Schwachstellen Scanner findet verwundbare Fortinet Firewalls

Table of Contents

Anfang März 2024 veröffentlichte BishopFox einen Schwachstellen Scanner auf Github, der Netzwerke nach verwundbaren Fortinet Firewalls durchsuchen kann. Das Tool check für bekannte IP und Ports, ob das System anfällig für die Schwachstelle CVE-2024-21762 ist.

Die kritische Sicherheitslücke wurde Anfang Februar 2024 in Fortinets Firewall Betriebsystem FortiOS und FortiProxy-Software entdeckt. Die Sicherheitslücke, die unter der Bezeichnung CVE-2024-21762 bekannt ist, betrifft eine Out-of-Bounds-Schreibschwachstelle CVSS 9.8/10 in der SSL VPN (SSLVPND)-Komponente. Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, aus der Ferne beliebigen Code oder Befehle auf verwundbaren Geräten auszuführen. Dies könnte zu schwerwiegenden Sicherheitsverletzungen führen, da Angreifer sensible Informationen stehlen, Systeme kompromittieren oder sogar die Kontrolle über die betroffenen Geräte übernehmen könnten.

Update vom 20.3.24: Exploit verfügbar

Nach einer Hochrechnung von Shadowserver sind derzeit weltweit 136.000 Server im Umlauf, die für die Schwachstelle verwundbar sind. Ein Proof of Concept für einen Exploit wurde ebenfalls bereits auf Github veröffentlicht. Es ist also höchste Zeit für Betreiber zu patchen.

Related Posts

Studie: 70% der Mitarbeiter anfällig für Phishing Angriffe

Phishing bleibt eine der vordringlichsten Bedrohungen für die Cybersicherheit weltweit, und der jüngste “State of the Phish 2024"-Bericht von Proofpoint liefert aufschlussreiche Erkenntnisse über die aktuellen Trends und Herausforderungen in diesem Bereich. Besonders für Deutschland zeichnet der Bericht ein besorgniserregendes Bild und hebt spezifische Risiken und Empfehlungen für deutsche Organisationen hervor.

Read More

Wordpress NotificationX Plugin - kritische SQL Injection Schwachstelle

27.2.24: Das beliebte WordPress-Plugin NotificationX – Best FOMO, Social Proof, WooCommerce Sales Popup & Notification Bar Plugin With Elementor ist anfällig für eine SQL-Injection-Schwachstelle ohne Authentifizierung durch den ’type’-Parameter in allen Versionen bis einschließlich 2.8.2. Die Schwachstelle CVE-2024-1698 mit CVSS Score 9.8 / 10 entsteht durch unzureichendes Escaping von benutzergesteuerten Parametern und mangelnde Vorbereitung in SQL-Abfragen, was Angreifern ermöglicht, zusätzliche SQL-Abfragen anzuhängen, um sensible Informationen aus der Datenbank zu extrahieren. Es wird empfohlen, auf Version 2.8.3 oder neuer zu aktualisieren, um diese Schwachstelle zu beheben.

Read More

WordPress MoveTo Plugin: Arbitrary File Upload Vulnerability

Das WordPress MoveTo Plugin, eine populäre Wordpress-Erweiterung zur Migration von Inhalten zwischen verschiedenen WordPress-Installationen, ist anfällig für eine kritische 9.8/10 CVSS Arbitrary File Upload Sicherheitslücke. Diese Sicherheitslücke wurde von Dave Jong von Patchstack Security entdeckt und gemeldet. Sie ermöglicht es einem bösartigen Angreifer, beliebige Dateien auf eine Website hochzuladen, die das Plugin verwendet, einschließlich potenziell schädlicher Dateien wie Hintertüren, die ausgeführt werden können, um weiteren Zugriff auf die Website zu erlangen.

Read More