Schwerwiegende Sicherheitslücke in Delinea Secret Server behoben

Delinea, ein führender Anbieter von Sicherheitslösungen für Unternehmensserver, hat ein Update für seinen Secret Server On-Premises veröffentlicht, das eine kritische Sicherheitslücke schließt. Die betroffene Version 11.7.000001 steht zum Download bereit, und Patches für frühere Versionen sollen folgen, sobald die Tests abgeschlossen sind.

Die Schwachstelle befand sich in der SOAP API des Secret Servers und hätte es einem Angreifer ermöglichen können, die Authentifizierung zu umgehen. Laut Unternehmensangaben wurde die REST API nicht beeinträchtigt.

Bislang wurden keine Beweise für einen Datenmissbrauch bei Kunden gefunden oder Versuche festgestellt, diese Schwachstelle auszunutzen. Zusätzlich zu den Software-Updates hat Delinea Blockaden für die SOAP-Endpunkte eingeführt, die solange bestehen bleiben, bis ein vollständiger Patch durchgeführt wird. Kunden wurden auch Anleitungen zur Verfügung gestellt, um mögliche Indikatoren für einen Kompromiss (IoCs) zu überprüfen.

Die ersten Berichte über die Sicherheitslücke kamen im Februar, als der Vulnerability Disclosure Timeline zufolge mehrere Statusupdates von CERT ohne Antwort von Delinea blieben. Erst nach der öffentlichen Bekanntmachung der Schwachstelle am 10. April begann Delinea mit der Behebung der Probleme.

Related Posts

CISA warnt: Türoffner Chirp Access Systeme einfach zu hacken

Die amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine Warnung bezüglich einer Sicherheitslücke in den Chirp Access Systemen von Chirp Systems herausgegeben. Die Warnung, die unter dem Code ICSA-24-067-01 veröffentlicht wurde, weist auf eine kritische Schwachstelle hin, die es Angreifern ermöglichen könnte, uneingeschränkten physischen Zugang zu gesicherten Bereichen zu erlangen.

Read More

LANCOM Router: Root Passwort wird ungewollt zurückgesetzt

LANCOM Systems hat kürzlich auf eine Sicherheitslücke in seiner Router-Software LCOS hingewiesen, die zu unbeabsichtigten Passwort-Resets führen kann. Die Lücke betrifft speziell das Administrator-Passwort „root“, welches unter bestimmten Umständen zurückgesetzt wird und durch einen leeren String ersetzt wird.

Read More

Lenovo: kritische Schwachstellen in Barebone Firmware

Lenovo hat eine Sicherheitswarnung für seine Barebone Enclosures herausgegeben. Die Firmware der System Management Module (SMM v1 und v2) sowie des Fan Power Controller (FPC) weist kritische Schwachstellen aus, die zu Denial Of Service, Informationslecks und Privilegienerweiterungen führen können.

Read More