VMware Avi Load Balancer: Schwachstelle legt Informationen offen

VMware hat kĂŒrzlich ein Advisory fĂŒr den VMware Avi Load Balancer herausgegeben, um mehrere SicherheitsanfĂ€lligkeiten zu beheben, die unter den Kennungen CVE-2024-22264 und CVE-2024-22266 gefĂŒhrt werden. Diese Schwachstellen wurden erstmals am 7. Mai 2024 identifiziert und am selben Tag in einem initialen Sicherheitshinweis veröffentlicht.

Die erste Schwachstelle, CVE-2024-22264, betrifft eine Privilegienerweiterung, durch die ein Angreifer mit Administratorrechten in der Lage ist, als Root-Benutzer Dateien auf dem Hostsystem zu erstellen, zu Ă€ndern, auszufĂŒhren oder zu löschen. Diese AnfĂ€lligkeit wurde als wichtig eingestuft, mit einem maximalen CVSSv3-Basisscore von 7,2. Um diese zu beheben, empfiehlt VMware ein Update auf die in der ‘Fixed Version’-Spalte der ‘Response Matrix’ angegebene Version.

Die zweite SicherheitslĂŒcke, CVE-2024-22266, ermöglicht die Offenlegung von Informationen, da Systemprotokolle Cloud-Verbindungsinformationen im Klartext enthalten können. Diese Schwachstelle wurde als moderat schwerwiegend bewertet, mit einem maximalen CVSSv3-Basisscore von 6,5.

Beide Updates stehen zum Download zur VerfĂŒgung und können ĂŒber die offiziellen VMware-Portale bezogen werden. VMware betont, dass es keine Workarounds oder zusĂ€tzliche Dokumentationen fĂŒr diese Schwachstellen gibt und rĂ€t dringend zur Installation der Updates, um potenzielle Risiken zu minimieren.

Die Entdeckung dieser Schwachstellen wurde den VMware-Sicherheitsforschern Max Rozendaal und Robin Wolters von Secura B.V. zugeschrieben.

Related Posts

Apache Guacamole Schwachstelle durch Java und C Unicode Unterschiede

Sonarsource.com berichtet ĂŒber kritische SicherheitslĂŒcken im beliebten Remote-Desktop-Gateway Apache Guacamole, die auf das schlechte Zusammenspiel der Zeichenkodierung von Java mit anderen Programmiersprachen zurĂŒckzufĂŒhren sind. Diese Schwachstellen CVE-2023-30575 und CVE-2023-30576 ermögliche es Angreifern mit geringen Benutzerrechten ermöglicht, durch Angriffe auf die externe Web-OberflĂ€che Remote-Code auf dem Guacamole-Server auszufĂŒhren.

Read More

Mehrere Schwachstellen im RIOT Betriebssystem gefÀhrden IoT-GerÀte

Im Realzeit Betriebssystem RIOT, das hĂ€ufig auf IoT-GerĂ€ten verwendet wird, wurden mehrere kritische SicherheitslĂŒcken entdeckt. Diese Entdeckung wurde von HN Security am 7. Mai 2024 veröffentlicht und umfasst Schwachstellen, die als hoch bis kritisch eingestuft werden.

Read More

LockBit 3.0: angeblicher Angriff auf Deutsche Telekom

Die Deutsche Telekom ist einem Bericht auf Twitter zufolge vermutlich Opfer eines Cyberangriffs der Ransomware-Gruppe LockBit 3.0 geworden. Der Post wurde am Morgen des 7. Mai 2024 öffentlich gemacht. Die Angreifer haben ein Lösegeld festgesetzt, das bis zum 21. Mai 2024 gezahlt werden soll, um die verschlĂŒsselten Daten wieder freizugeben. Die genauen Details des Angriffs und das Ausmaß des Schadens sind noch nicht vollstĂ€ndig bekannt. Die Gruppe LockBit 3.0 gilt eigentlich als zerschlagen, auch gab es nach aktuellem Stand keine BestĂ€tigung seitens Telekom, ob es tatsĂ€chlich zu einem Vorfall kam.

Read More