VMware: Enhanced Authentication Plugin (EAP) sofort deinstallieren

VMware hat am 20.02.2024 eine dringende Empfehlung an Administratoren herausgegeben, ein veraltetes und sicherheitsanfälliges Authentifizierungs-Plugin, bekannt als “Enhanced Authentication Plugin (EAP)”, zu deinstallieren. Das Plugin, einst entworfen, um die Anmeldung am VMware vSphere Client über einen Webbrowser zu vereinfachen, ist mittlerweile zur Quelle ernstzunehmender Sicherheitsbedenken geworden. Spezifisch sind zwei Schwachstellen identifiziert worden, die Angreifern Tür und Tor öffnen, Authentifizierungs-Relay-Angriffe durchzuführen und Sitzungen zu kapern.

Die Bedrohung betrifft Windows-Workstations, die noch immer auf das in die Jahre gekommene EAP für die Authentifizierung beim VMware vSphere Client setzen. Die erste Schwachstelle, gekennzeichnet als CVE-2024-22245, ermöglicht es Angreifern, speziell präparierte Daten an die Plugin-API zu senden, um daraufhin beliebigen Code auf dem betroffenen Server auszuführen. Die zweite Schwachstelle, CVE-2024-22250, eröffnet die Möglichkeit, authentifizierte Benutzersitzungen zu übernehmen und so auf Ressourcen zuzugreifen, zu denen das Opfer eigentlich berechtigt ist.

Die Risiken, die von diesen Schwachstellen ausgehen, sind nicht zu unterschätzen. Sie bieten potenziellen Angreifern die Möglichkeit, Schadcode auf betroffenen Systemen hochzuladen und auszuführen, sensible Daten von den Servern zu entwenden und die infiltrierten Systeme als Sprungbrett für weitere Angriffe zu nutzen. Angesichts dieser ernsten Bedrohungslage ist es für Administratoren von größter Wichtigkeit, das Enhanced Authentication Plugin umgehend zu entfernen und so die Sicherheit ihrer Systeme zu gewährleisten.

Related Posts

KRITIS Dienstleister PSI Software erleidet Hackerangriff

der KRITIS Dienstleister PSI Software SE wurde durch einen Hackerangriff lahmgelegt. Um Datenschutzverletzungen und Datenbeschädigungen zu verhindern, hat das Unternehmen seine IT-Systeme proaktiv vom Internet getrennt. Es ist noch unklar, welche Auswirkungen der Angriff genau hat. Das Berliner Unternehmen PSI Software entwickelt Software für Energie- und Verkehrsbetriebe.

Read More

Dell OS10 Switches - kritische Sicherheitslücken im Februar 2024

15.2.24: Eine kritische Sicherheitslücke wurde in Dell OS10-Switches identifiziert, die unter der Bezeichnung CVE-2023-32462 registriert ist. Diese Schwachstelle betrifft speziell Dell OS10-Switches, die die Firmware-Versionen 10.5.2.x und höher ausführen. Die Auswirkungen dieser Sicherheitslücke sind besonders gravierend, da sie es einem nicht authentifizierten Angreifer ermöglicht, durch das Senden speziell gestalteter Anfragen beliebige Systembefehle auf dem betroffenen Gerät auszuführen. Das Risiko dieser Schwachstelle wird als kritisch eingestuft, da sie Angreifern die Möglichkeit bietet, vollständige Kontrolle über das System zu erlangen und somit erheblichen Schaden anzurichten.

Read More

Studie beweist: ChatGPT4 ist bereits fähig autonom Webseiten zu hacken

Die Anfang Februar 2024 veröffentlichte Studie “LLM Agents can Autonomously Hack Websites” der Univerity of Illinois Urbana Champaign zeigt dass LLMs, insbesondere GPT-4, bereits fähig sind, autonom Websites zu hacken. Die Forscher stellten dabei eindrucksvoll auf, wie hoch die Erfolgsraten bei autonomen KI Hacking bei verschiedenen Arten von Sicherheitslücken sind und wie viele Aktionen von der KI für bestimmte Angriffe benötigt werden.

Read More