Schwerwiegende Sicherheitslücke in Delinea Secret Server behoben

Delinea, ein führender Anbieter von Sicherheitslösungen für Unternehmensserver, hat ein Update für seinen Secret Server On-Premises veröffentlicht, das eine kritische Sicherheitslücke schließt. Die betroffene Version 11.7.000001 steht zum Download bereit, und Patches für frühere Versionen sollen folgen, sobald die Tests abgeschlossen sind.

Die Schwachstelle befand sich in der SOAP API des Secret Servers und hätte es einem Angreifer ermöglichen können, die Authentifizierung zu umgehen. Laut Unternehmensangaben wurde die REST API nicht beeinträchtigt.

Bislang wurden keine Beweise für einen Datenmissbrauch bei Kunden gefunden oder Versuche festgestellt, diese Schwachstelle auszunutzen. Zusätzlich zu den Software-Updates hat Delinea Blockaden für die SOAP-Endpunkte eingeführt, die solange bestehen bleiben, bis ein vollständiger Patch durchgeführt wird. Kunden wurden auch Anleitungen zur Verfügung gestellt, um mögliche Indikatoren für einen Kompromiss (IoCs) zu überprüfen.

Die ersten Berichte über die Sicherheitslücke kamen im Februar, als der Vulnerability Disclosure Timeline zufolge mehrere Statusupdates von CERT ohne Antwort von Delinea blieben. Erst nach der öffentlichen Bekanntmachung der Schwachstelle am 10. April begann Delinea mit der Behebung der Probleme.

Related Posts

Sicherheitslücke in PuTTY kompromittiert Private SSH-Schlüssel

Eine kritische Sicherheitslücke wurde in den Versionen 0.68 bis 0.80 der beliebten SSH-Client-Software PuTTY entdeckt, die private SSH-Schlüssel, die mit der ECDSA P521-Kurve erstellt wurden, gefährdet. Dies betrifft neben Putty zahlreiche Systeme wie WinScp, FileZilla, TortoiseGit und TortoiseVPN.

Read More

CISA warnt: Türoffner Chirp Access Systeme einfach zu hacken

Die amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine Warnung bezüglich einer Sicherheitslücke in den Chirp Access Systemen von Chirp Systems herausgegeben. Die Warnung, die unter dem Code ICSA-24-067-01 veröffentlicht wurde, weist auf eine kritische Schwachstelle hin, die es Angreifern ermöglichen könnte, uneingeschränkten physischen Zugang zu gesicherten Bereichen zu erlangen.

Read More

Alte MS Office Versionen im Ziel von globaler Steganographie Angriffswelle

15. April 2024 Eine Untersuchung von Positive Technologies hat ergeben, dass die Cybercrime-Gruppe TA558 in einer breit angelegten Kampagne, genannt “SteganoAmor”, staatliche und private Sektoren auf der ganzen Welt ins Visier nimmt. Die Gruppe, die bisher vorwiegend in Lateinamerika aktiv war, hat ihre Aktivitäten ausgeweitet und verwendet dabei eine Vielzahl von Malware-Tools. Bemerkenswert ist die Nutzung von Steganografie - das Verstecken von Malware in Bilddateien - und legitim erscheinenden Servern für Command and Control (C2) Operationen sowie Phishing-Angriffe.

Read More