Sicherheitslücken in SonicWall GMS aufgedeckt

Das SonicWall Global Management System (GMS) weist bis Version 9.3.4 gravierende Sicherheitsmängel auf. Laut einem Sicherheitshinweis vom 30. April 2024 sind zwei spezifische Schwachstellen identifiziert worden, die erhebliche Risiken für Unternehmen darstellen könnten.

Die erste Schwachstelle, registriert unter CVE-2024-29010, betrifft eine Informationspreisgabe durch eine XML-External-Entity (XXE)-Injektion im ECM-Endpunkt des GMS. Angreifer könnten diese Sicherheitslücke ausnutzen, um auf interne Dateien zuzugreifen oder externe Dienste zu konsultieren, was zu einem unautorisierten Informationsfluss führen könnte. Diese Schwachstelle hat einen CVSS-Score von 7,1 / 10 erhalten.

Die zweite Schwachstelle, gekennzeichnet als CVE-2024-29011, beschreibt ein Authentifizierungsumgehung durch die Verwendung eines hartkodierten Passworts im GMS ECM-Endpunkt. Dies könnte es Angreifern ermöglichen, sich ohne gültige Benutzerdaten Zugang zu verschaffen. Diese Sicherheitslücke wurde mit einem CVSS-Score von 7,5 / 10 bewertet.

SonicWall hat bestätigt, dass die Sicherheitslücken keine Auswirkungen auf die Produkte der SonicWall Analytics haben und bisher keine Anzeichen dafür vorliegen, dass diese Schwachstellen aktiv ausgenutzt werden. Dennoch wird Organisationen, die ältere Versionen des GMS betreiben, dringend empfohlen, auf die neueste Version 9.4.0 (Build 9.4-9400.1040) oder höher zu aktualisieren, um die identifizierten Sicherheitsrisiken zu mitigieren.

Die Schwachstellen wurden durch Erik Wynter in Zusammenarbeit mit der Trend Micro Zero Day Initiative entdeckt und gemeldet.

Related Posts

R: Arbitrary Code Execution Sicherheitslücke ermöglicht Phishing

Kürzlich wurde eine kritische Sicherheitslücke, die die Ausführung beliebiger Befehle nach der Deserialisierung nicht vertrauenswürdiger Daten in der Programmiersprache R ermöglicht, bekannt. Die Schwachstelle CVE-2024-27322 betrifft den Umgang mit .rds- und .rdx-Dateien in R, einem Format für die Daten-Serialisierung. R ermöglicht die Serialisierung von Daten, d.h., Objekte und Daten aus einer R-Sitzung können in einem Format gespeichert und später wieder in einer anderen Sitzung deserialisiert werden. Die hierbei verwendeten .rds-Dateien speichern einzelne R-Objekte, während .rdx-Dateien, zusammen mit .rdb-Dateien, zur Indizierung von Serialisierungsdaten verwendet werden.

Read More

ArcaneDoor: Neue Spionagekampagne zielt auf Cisco Netzwerkgeräte

Eine neue Spionagekampagne, bekannt unter dem Namen ArcaneDoor, zielt gezielt auf Peripherie-Netzwerkgeräte von Cisco, sowie deren Adaptive Security Appliance and Firepower Threat Defense Software und VPN Client AnyConnect ab. Diese Kampagne wurde von Cisco Talos aufgedeckt und ist das jüngste Beispiel für staatlich gesponserte Akteure, die solche Geräte als Einstiegspunkte für Spionageaktionen nutzen.

Read More

GitLab: Lücke zur Accountübernahme wird massenhaft ausgenutzt

Wir haben am 12.1.24 haben wir bereits über die Gitlab Sicherheitslücke CVE-2023-7028 berichtet. Diese Lücke erlaubt es Angreifern, Passwort-Reset-E-Mails an nicht verifizierte E-Mail-Adressen zu senden und potenziell Nutzerkonten zu übernehmen. Die Schwachstelle betrifft alle Versionen von GitLab CE/EE von 16.1 bis 16.7.1. Die Sicherheitslücke wurde mit einem CVSS-Score von 7.5 als hoch eingestuft, wobei die Einschätzung von GitLab Inc. sogar einen kritischen Wert von 10 / 10 erreicht, was unserer Meinung die passende Bewertung dafür ist.

Read More