TeamViewer für Mac: kritische Symlink Schwachstelle

Am 26.3.24 veröffentlichte TeamViewer ein Security Bulletin, in dem es macOs User Ihrer Fernzugriffs software auffordert auf die neueste Version 15.52 upzudaten. Hintergrund ist die Schwachstelle CVE-2024-1933, die es Angreifern ermöglicht, ihre Berechtigungen zu erhöhen oder einen Denial-of-Service-Angriff durchzuführen, falls sie Zugang zum System haben.

Sie betrifft die Art und Weise, wie TeamViewer symbolische Verknüpfungen (Symlinks) verarbeitet, ein Problem, das als CWE-61 klassifiziert ist. CWE-61 bezieht sich auf die unsichere Verfolgung symbolischer Verknüpfungen, bei der ein Angreifer eine Verknüpfung erstellen kann, die auf eine wichtige Datei oder Ressource verweist, was möglicherweise unautorisierte Zugriffe oder Änderungen zur Folge hat.

Die Schwere der Sicherheitslücke wird durch den CVSS3.0-Score von 7.1 als hoch eingestuft. Der vergebene CVSS-Score “CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H” bedeutet im Detail:

  • AV:L (Attack Vector: Local) deutet darauf hin, dass ein Angreifer lokalen Zugriff auf das Gerät benötigt.
  • AC:L (Attack Complexity: Low) zeigt an, dass der Angriff relativ einfach durchzuführen ist.
  • PR:L (Privileges Required: Low) bedeutet, dass der Angreifer nur geringe Berechtigungen benötigt, um den Angriff auszuführen.
  • UI:N (User Interaction: None) sagt aus, dass kein Eingreifen des Benutzers notwendig ist, um den Angriff erfolgreich durchzuführen.
  • S:U (Scope: Unchanged) weist darauf hin, dass sich der Angriff nur auf die Software selbst und nicht auf andere Komponenten auswirkt.
  • C:N (Confidentiality: None) bedeutet, dass die Vertraulichkeit der Daten nicht beeinträchtigt wird.
  • I:H (Integrity: High) signalisiert, dass die Integrität der Daten hochgradig beeinträchtigt werden kann.
  • A:H (Availability: High) zeigt an, dass die Verfügbarkeit der Anwendung oder Daten stark beeinträchtigt werden kann.

Related Posts

Kostenlose Android VPN-Apps missbrauchen Geräte für Proxy-Netzwerke

Das Satori Threat Intelligence-Team hat eine Gruppe von 28 VPN-Apps im Google Play Store identifiziert, die unbemerkt die Geräte der Benutzer in Proxy-Knoten verwandeln. Die Proxy-Netzwerke lassen sich dann nutzen, um ihre Aktivitäten zu verschleiern. Die betreffenden Apps nutzen alle PROXYLIB, eine Golang-Bibliothek, die für die Einbindung der Geräte in das Proxy-Netzwerk verantwortlich ist.

Read More

ZenHammer: Rowhammer-Angriffe nun auch auf AMD Zen CPU

Eine kürzlich durchgeführte Studie der ETH Zürich hat gezeigt, dass AMD Zen 2- und Zen 3-Systeme anfällig für Rowhammer-Angriffe sind, trotz der implementierten TRR-Mitigationsmaßnahmen. Diese Erkenntnis stellt fest, dass AMD-Systeme genauso anfällig für Rowhammer-Angriffe sind wie Intel-Systeme, was angesichts des heutigen Marktanteils von AMD von etwa 36% bei x86-Desktop-CPUs die Angriffsfläche erheblich vergrößert. Bisher war nur bekannt, dass Rowhammer Angriffe auf Intel und ARM CPUs möglich waren.

Read More

Sicherheitslücke in Adobe ColdFusion ermöglicht das Lesen von Dateisystemen

Eine kritische Sicherheitslücke in Adobe ColdFusion wurde am 12.3.24 bekannt und ermöglicht es Angreifern auf das Dateisystem des Servers zuzugreifen. Die Lücke CVE-2024-20767, die in den ColdFusion-Versionen 2023 und 2021 bis zu den jeweiligen aktuellen Updates besteht, wurde detailliert im Sicherheitsbulletin APSB24-14 von Adobe beschrieben.

Read More