SolarWinds Platform 2024.2 Update patcht kritische Sicherheitslücken

SolarWinds hat Anfang Juni das Update 2024.2 für die SolarWinds-Plattform veröffentlicht. Dieses Update bringt mehrere neue Funktionen und Verbesserungen mit sich, enthält jedoch auch wichtige Informationen über behobene Sicherheitslücken und Schwachstellen. Hier sind die Details zu den bekanntgegebenen CVEs:

  1. CVE-2024-28996 - SolarWinds Platform SWQL Injection Vulnerability: Diese Schwachstelle betrifft die SolarWinds-Plattform und wurde als SWQL Injection Vulnerability identifiziert. Die Attack Complexity ist hoch, und die Schwachstelle wird als kritisch eingestuft.
  2. CVE-2024-28999 - SolarWinds Platform Race Condition Vulnerability: Diese Schwachstelle betrifft die SolarWinds-Plattform und wurde als Race Condition Vulnerability im Web-Konsole festgestellt.
  3. CVE-2024-29004 - SolarWinds Platform Stored XSS Vulnerability: Diese Schwachstelle betrifft die SolarWinds-Plattform und wurde als Stored Cross-Site Scripting Vulnerability in der Web-Konsole festgestellt. Sie wird als kritisch eingestuft, erfordert jedoch hochprivilegierte Benutzeranmeldeinformationen und die Interaktion des Benutzers, um ausgenutzt zu werden.

Es wurden auch mehrere Schwachstellen von Drittanbietern identifiziert, darunter:

  • CVE-2021-4321 - Authenticated XSS Vulnerability: Ein Problem in Angular wurde als problematisch eingestuft, da es zu einem Cross-Site Scripting führen kann.
  • CVE-2023-0215 - Denial of Service Vulnerability: Ein Problem im Zusammenhang mit der OpenSSL-Bibliothek, das zu einem Denial-of-Service-Angriff führen kann.
  • CVE-2022-0778 - Denial of Service Vulnerability: Ein weiteres Problem in OpenSSL, das zu einem Denial-of-Service-Angriff führen kann.

Diese Schwachstellen erfordern entsprechende Maßnahmen, um das Risiko von Sicherheitsvorfällen zu minimieren. SolarWinds empfiehlt dringend, alle betroffenen Systeme zu aktualisieren und die bereitgestellten Patches zu installieren, um die Sicherheit zu gewährleisten und potenzielle Angriffspunkte zu minimieren.

Related Posts

Path Traversal Schwachstelle in Apache OFBiz entdeckt

Eine kritische Path Traversal-Vulnerabilität wurde in Apache OFBiz bis einschließlich Version 18.12.13 entdeckt und als CVE-2024-36104 klassifiziert. Diese Sicherheitslücke betrifft einen unbekannten Code und kann zu schwerwiegenden Folgen führen. Apache OFBiz ist ein weitverbreitetes Open Source Enterprise Ressource Planing Framework, dass über umfangreiche Funktionen wie CRM, Produkt Management und Supply Chain Management verfügt.

Read More

Exploit für Hardy Barth cPH2 eCharge Auto Ladestationen erlaubt Systemübernahme

Eine kritische Schwachstelle (CVE-2023-46359) in den Hardy Barth cPH2 eCharge Ladestationen der Version 1.87.0 und älter entdeckt. Diese Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, durch speziell gestaltete Argumente, die an die Konnektivitätsprüfung geschickt werden, beliebige Befehle auf dem System auszuführen. Die zusätzlich identifizierte Lücke CVE-2023-46360 erlaubt es dann einem Angreifer, der über CVE-2023-46359 eine Reverse Shell hat, seine Privilegien zu eskalieren, und das System vollständig zu übernehmen. Eine Beschreibung des Exploits findet sich hier.

Read More

122 GB gestohlene persönliche (Login) Daten auf Telegram aufgetaucht

Auf der beliebten Messaging-Plattform Telegram hat ein massives Datenleck stattgefunden, bei dem 122 GB an persönlichen Daten zum Download preisgegeben wurden. Das Datenleck umfasst alarmierende 1,7k Dateien mit 2 Milliarden Zeilen, die 361 Millionen eindeutige E-Mail-Adressen enthielten. Besorgniserregend ist, dass 151 Millionen dieser E-Mail-Adressen zuvor meist noch nicht auf der Have I Been Pwned (HIBP)-Plattform gesehen wurden. Viele Datensätze bestehen aus Username -Passwort und Website-Kombinationen und sind von deutschen Domains scheinbar per Infostealer abgegriffen worden.

Read More