TeamViewer für Mac: kritische Symlink Schwachstelle

Am 26.3.24 veröffentlichte TeamViewer ein Security Bulletin, in dem es macOs User Ihrer Fernzugriffs software auffordert auf die neueste Version 15.52 upzudaten. Hintergrund ist die Schwachstelle CVE-2024-1933, die es Angreifern ermöglicht, ihre Berechtigungen zu erhöhen oder einen Denial-of-Service-Angriff durchzuführen, falls sie Zugang zum System haben.

Sie betrifft die Art und Weise, wie TeamViewer symbolische Verknüpfungen (Symlinks) verarbeitet, ein Problem, das als CWE-61 klassifiziert ist. CWE-61 bezieht sich auf die unsichere Verfolgung symbolischer Verknüpfungen, bei der ein Angreifer eine Verknüpfung erstellen kann, die auf eine wichtige Datei oder Ressource verweist, was möglicherweise unautorisierte Zugriffe oder Änderungen zur Folge hat.

Die Schwere der Sicherheitslücke wird durch den CVSS3.0-Score von 7.1 als hoch eingestuft. Der vergebene CVSS-Score “CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H” bedeutet im Detail:

  • AV:L (Attack Vector: Local) deutet darauf hin, dass ein Angreifer lokalen Zugriff auf das Gerät benötigt.
  • AC:L (Attack Complexity: Low) zeigt an, dass der Angriff relativ einfach durchzuführen ist.
  • PR:L (Privileges Required: Low) bedeutet, dass der Angreifer nur geringe Berechtigungen benötigt, um den Angriff auszuführen.
  • UI:N (User Interaction: None) sagt aus, dass kein Eingreifen des Benutzers notwendig ist, um den Angriff erfolgreich durchzuführen.
  • S:U (Scope: Unchanged) weist darauf hin, dass sich der Angriff nur auf die Software selbst und nicht auf andere Komponenten auswirkt.
  • C:N (Confidentiality: None) bedeutet, dass die Vertraulichkeit der Daten nicht beeinträchtigt wird.
  • I:H (Integrity: High) signalisiert, dass die Integrität der Daten hochgradig beeinträchtigt werden kann.
  • A:H (Availability: High) zeigt an, dass die Verfügbarkeit der Anwendung oder Daten stark beeinträchtigt werden kann.

Related Posts

ZenHammer: Rowhammer-Angriffe nun auch auf AMD Zen CPU

Eine kürzlich durchgeführte Studie der ETH Zürich hat gezeigt, dass AMD Zen 2- und Zen 3-Systeme anfällig für Rowhammer-Angriffe sind, trotz der implementierten TRR-Mitigationsmaßnahmen. Diese Erkenntnis stellt fest, dass AMD-Systeme genauso anfällig für Rowhammer-Angriffe sind wie Intel-Systeme, was angesichts des heutigen Marktanteils von AMD von etwa 36% bei x86-Desktop-CPUs die Angriffsfläche erheblich vergrößert. Bisher war nur bekannt, dass Rowhammer Angriffe auf Intel und ARM CPUs möglich waren.

Read More

China: Motherboard Hersteller fertigen Hardware für illegale Handy Farmen

In einer im März 2024 ausgestrahlten Sendung des chinesischen Rundfunk- und Fernsehsenders CCTV wurden Motherboard Hersteller entlarvt, die im Nebenerwerb Steuerplatinen für die Verwendung in illegalen Smartphone Farmen herstellen. Die gefertigten Platinen, die in der Lage sind, 20 Smartphone-Hauptplatinen in einem einzigen Gehäuse zu kombinieren. Dadurch kann eine Person gleichzeitig 20 Handys steuern, um dieselben Aktionen auf allen Geräten auszuführen. So eine Phone Farm ermöglicht es, eine Netzwerkstruktur aus Tausenden von Smartphones zu erschaffen, die massiven Einfluss im Internet nehmen kann, sei es bei Online-Spielen, in Foren oder bei Umfragen.

Read More

BSI Alarmstufe Orange: 17.000 Exchange Server stark gefährdet

März 2024 – Eine alarmierende Zahl von Microsoft-Exchange-Servern in Deutschland bleibt anfällig für kritische Sicherheitslücken, so warnt das Bundesamt für Sicherheit in der Informationstechnik (BSI) in seinem Bericht vom 26. März 2024. Ungefähr 12% der 45.000 in Deutschland betriebenen Exchange-Server, die über das Internet erreichbar sind, verwenden immer noch die veralteten Versionen 2010 oder 2013, für die keine Sicherheitsupdates mehr bereitgestellt werden. Das BSI hebt hervor, dass eine kritische Schwachstelle, bekannt unter CVE-2024-21410, nicht durch ein traditionelles Patching behoben wird. Stattdessen kann die Schwachstelle durch die Aktivierung der “Extended Protection for Authentication” vermieden werden. Jedoch ist diese Maßnahme nicht auf allen Servern umgesetzt worden, was die Sicherheitsrisiken weiter verschärft.

Read More