Schwerwiegende Sicherheitslücke in Delinea Secret Server behoben

Delinea, ein führender Anbieter von Sicherheitslösungen für Unternehmensserver, hat ein Update für seinen Secret Server On-Premises veröffentlicht, das eine kritische Sicherheitslücke schließt. Die betroffene Version 11.7.000001 steht zum Download bereit, und Patches für frühere Versionen sollen folgen, sobald die Tests abgeschlossen sind.

Die Schwachstelle befand sich in der SOAP API des Secret Servers und hätte es einem Angreifer ermöglichen können, die Authentifizierung zu umgehen. Laut Unternehmensangaben wurde die REST API nicht beeinträchtigt.

Bislang wurden keine Beweise für einen Datenmissbrauch bei Kunden gefunden oder Versuche festgestellt, diese Schwachstelle auszunutzen. Zusätzlich zu den Software-Updates hat Delinea Blockaden für die SOAP-Endpunkte eingeführt, die solange bestehen bleiben, bis ein vollständiger Patch durchgeführt wird. Kunden wurden auch Anleitungen zur Verfügung gestellt, um mögliche Indikatoren für einen Kompromiss (IoCs) zu überprüfen.

Die ersten Berichte über die Sicherheitslücke kamen im Februar, als der Vulnerability Disclosure Timeline zufolge mehrere Statusupdates von CERT ohne Antwort von Delinea blieben. Erst nach der öffentlichen Bekanntmachung der Schwachstelle am 10. April begann Delinea mit der Behebung der Probleme.

Related Posts

Sicherheitswarnung für IBM QRadar SIEM

16.4.2024: IBM hat kürzlich ein Sicherheitsbulletin für seine QRadar Analyst Workflow App herausgegeben, die auf der QRadar SIEM Plattform läuft. In der Software wurden mehrere Schwachstellen identifiziert, die nun behoben wurden. Diese Sicherheitslücken befanden sich in verschiedenen Komponenten der App, einschließlich Framework-Bibliotheken, die potenziell durch automatisierte Tools ausgenutzt werden könnten.

Read More

Ubuntu: hochkritische Sicherheitslücke in klibc sofort patchen

Mehrere Sicherheitslücken mit CVSS Score 9.8 / 10 wurden in der Ubuntu Softwarebibliothek klibc behoben, die in verschiedenen Versionen des Ubuntu-Betriebssystems verwendet wird. Die Schwachstellen erlauben Angreifern beliebigen Code auszuführen oder das betroffene System zum Absturz zu bringen, ohne dass dieser sich davor authentifizieren muss.

Read More

SQL Injection in Email Subscribers WordPress-Plugin entdeckt

Eine SQL Injection Sicherheitslücke wurde im populären WordPress-Plugin “Email Subscribers” von Icegram Express gefunden, das für E-Mail-Marketing, Newsletter und Marketingautomatisierung auf WordPress- und WooCommerce-Seiten verwendet wird. Die Schwachstelle ermöglicht es nicht authentifizierten Angreifern, SQL-Injections durchzuführen.

Read More