SolarWinds Platform 2024.2 Update patcht kritische Sicherheitslücken

SolarWinds hat Anfang Juni das Update 2024.2 für die SolarWinds-Plattform veröffentlicht. Dieses Update bringt mehrere neue Funktionen und Verbesserungen mit sich, enthält jedoch auch wichtige Informationen über behobene Sicherheitslücken und Schwachstellen. Hier sind die Details zu den bekanntgegebenen CVEs:

  1. CVE-2024-28996 - SolarWinds Platform SWQL Injection Vulnerability: Diese Schwachstelle betrifft die SolarWinds-Plattform und wurde als SWQL Injection Vulnerability identifiziert. Die Attack Complexity ist hoch, und die Schwachstelle wird als kritisch eingestuft.
  2. CVE-2024-28999 - SolarWinds Platform Race Condition Vulnerability: Diese Schwachstelle betrifft die SolarWinds-Plattform und wurde als Race Condition Vulnerability im Web-Konsole festgestellt.
  3. CVE-2024-29004 - SolarWinds Platform Stored XSS Vulnerability: Diese Schwachstelle betrifft die SolarWinds-Plattform und wurde als Stored Cross-Site Scripting Vulnerability in der Web-Konsole festgestellt. Sie wird als kritisch eingestuft, erfordert jedoch hochprivilegierte Benutzeranmeldeinformationen und die Interaktion des Benutzers, um ausgenutzt zu werden.

Es wurden auch mehrere Schwachstellen von Drittanbietern identifiziert, darunter:

  • CVE-2021-4321 - Authenticated XSS Vulnerability: Ein Problem in Angular wurde als problematisch eingestuft, da es zu einem Cross-Site Scripting führen kann.
  • CVE-2023-0215 - Denial of Service Vulnerability: Ein Problem im Zusammenhang mit der OpenSSL-Bibliothek, das zu einem Denial-of-Service-Angriff führen kann.
  • CVE-2022-0778 - Denial of Service Vulnerability: Ein weiteres Problem in OpenSSL, das zu einem Denial-of-Service-Angriff führen kann.

Diese Schwachstellen erfordern entsprechende Maßnahmen, um das Risiko von Sicherheitsvorfällen zu minimieren. SolarWinds empfiehlt dringend, alle betroffenen Systeme zu aktualisieren und die bereitgestellten Patches zu installieren, um die Sicherheit zu gewährleisten und potenzielle Angriffspunkte zu minimieren.

Related Posts

Exploit für Hardy Barth cPH2 eCharge Auto Ladestationen erlaubt Systemübernahme

Eine kritische Schwachstelle (CVE-2023-46359) in den Hardy Barth cPH2 eCharge Ladestationen der Version 1.87.0 und älter entdeckt. Diese Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, durch speziell gestaltete Argumente, die an die Konnektivitätsprüfung geschickt werden, beliebige Befehle auf dem System auszuführen. Die zusätzlich identifizierte Lücke CVE-2023-46360 erlaubt es dann einem Angreifer, der über CVE-2023-46359 eine Reverse Shell hat, seine Privilegien zu eskalieren, und das System vollständig zu übernehmen. Eine Beschreibung des Exploits findet sich hier.

Read More

Zyxel: Mehrere Schwachstellen in NAS-Produkten gefunden

Zyxel hat Sicherheitsupdates veröffentlicht, die mehrere Schwachstellen in zwei NAS-Produkten beheben. Die betroffenen Geräte haben den Support-Lebenszyklus bereits erreicht, doch die Schwachstellen sind kritisch und sollten daher dringend behoben werden.

Read More

Privilege Escalation Lücke in Parallels Desktop für macOS gefunden

Am 30. Mai 2024 wurde eine Sicherheitslücke in Parallels Desktop für macOS entdeckt und als CVE-2024-34331 identifiziert. Diese Lücke ermöglichte eine lokale Privilegieneskalation durch die Ausnutzung des Set-UID-Bits in der Anwendung. Angreifer konnten so ohne Administratoranmeldeinformationen root-Berechtigungen erlangen. Die Schwachstelle betraf die Versionen 16.0.0 bis 19.3.0 von Parallels Desktop. Das Problem mit der Veröffentlichung von Version 19.3.1 behoben. Parallels hat die Nutzer dazu aufgerufen, umgehend auf die aktualisierte Version zu migrieren, um sich vor potenziellen Angriffen zu schützen.

Read More