Sicherheitslücke in Veritas System Recovery ermöglicht willkürliche Dateierstellung

Eine Schwachstelle wurde in Veritas System Recovery Version 23.0 (23.0.2.63015) und früher entdeckt, die es einem Angreifer mit niedrig privilegiertem Windows-Benutzerkonto ermöglicht, Dateien an beliebigen Speicherorten im Dateisystem zu erstellen. Diese Schwachstelle trägt die CVE-Nummer CVE-2024-35204 und wurde mit 8.4 / 10 als hoch eingestuft.

Die Schwachstelle ermöglicht es einem Angreifer mit niedrig privilegiertem Benutzerkonto, Dateien in geschützten Verzeichnissen wie C:\Windows, C:\Windows\System32 und C:\Program Files zu erstellen. Der Angreifer kann diese Schwachstelle nutzen, um einen Denial-of-Service (DoS) zu verursachen oder wichtige Dienste (z.B. Backup-Dienste) zu manipulieren.

Die Veritas System Recovery-Dienste protokollieren Informationen in die Datei C:\ProgramData\Veritas\VERITAS SYSTEM RECOVERY\LOGS\Veritas System Recovery.log.txt mit NT Authority\System-Berechtigung. Diese Datei ist nicht exklusiv geöffnet und kann jederzeit gelöscht werden. Das Verzeichnis C:\ProgramData\Veritas\VERITAS SYSTEM RECOVERY\LOGS kann von einem niedrig privilegierten Windows-Benutzer modifiziert werden, was die Möglichkeit bietet, eine Verzeichnisverknüpfung oder symbolische Links zu erstellen.

Kunden mit einem aktuellen Wartungsvertrag, die im Modus mit niedrig privilegiertem Benutzer arbeiten, sollten das im Veritas Download Center unter der Rubrik “Updates” verfügbare Skript (Hotfix 860045) ausführen. Dieses Skript gilt für alle vorherigen Versionen von Veritas System Recovery.

Related Posts

Cloud-Anbieter Snowflake im Fokus des Ticketmaster Datenlecks

In einer Reihe jüngster Cyberangriffe sind sensible Kundendaten von Ticketmaster und der internationalen Bank Santander gestohlen worden. Die Sicherheitsexperten von Hudson Rock vermuten, dass die Datenlecks auf eine Kompromittierung des Cloud-Datenanbieters Snowflake zurückzuführen sind. Snowflake selbst bestreitet jedoch jegliche Sicherheitsmängel auf ihrer Seite, hat aber im Zuge der Ermittlungen eine Anleitung veröffentlicht, mit der die Indicators of Compromise (IoC) festgestellt werden können. Dazu gehören Abfragen zur Identifizierung verdächtiger Aktivitäten und Anweisungen zur Deaktivierung verdächtiger Benutzerkonten. Snowflake empfiehlt zudem, Netzwerkrichtlinien zu implementieren und statische Anmeldeinformationen durch sicherere Methoden wie Key Pair-Authentifizierung oder OAuth zu ersetzen.

Read More

Kritische SQL Injection Lücke in wpDataTables Plugin für WordPress entdeckt

Eine kritische Sicherheitslücke wurde im wpDataTables Plugin für WordPress entdeckt. Das Plugin, das für die Erstellung dynamischer Tabellen und Diagramme genutzt wird, ist in den Versionen bis einschließlich 6.3.1 von einer SQL-Injection-Schwachstelle betroffen. Diese Schwachstelle wird mit CVSS Score 10/10 als äußerst schwerwiegend eingestuft und trägt die CVE-Nummer CVE-2024-3820.

Read More

Sicherheitslücken in Ivanti Neurons for ITSM entdeckt

Zwei schwerwiegende Sicherheitslücken wurden im Web-Komponenten von Ivanti Neurons for ITSM entdeckt, die es authentifizierten Benutzern ermöglichen, erhebliche Schäden zu verursachen. Die Schwachstellen wurden als CVE-2024-22059 und CVE-2024-22060 klassifiziert.

Read More