VMware: Enhanced Authentication Plugin (EAP) sofort deinstallieren

VMware hat am 20.02.2024 eine dringende Empfehlung an Administratoren herausgegeben, ein veraltetes und sicherheitsanfälliges Authentifizierungs-Plugin, bekannt als “Enhanced Authentication Plugin (EAP)”, zu deinstallieren. Das Plugin, einst entworfen, um die Anmeldung am VMware vSphere Client über einen Webbrowser zu vereinfachen, ist mittlerweile zur Quelle ernstzunehmender Sicherheitsbedenken geworden. Spezifisch sind zwei Schwachstellen identifiziert worden, die Angreifern Tür und Tor öffnen, Authentifizierungs-Relay-Angriffe durchzuführen und Sitzungen zu kapern.

Die Bedrohung betrifft Windows-Workstations, die noch immer auf das in die Jahre gekommene EAP für die Authentifizierung beim VMware vSphere Client setzen. Die erste Schwachstelle, gekennzeichnet als CVE-2024-22245, ermöglicht es Angreifern, speziell präparierte Daten an die Plugin-API zu senden, um daraufhin beliebigen Code auf dem betroffenen Server auszuführen. Die zweite Schwachstelle, CVE-2024-22250, eröffnet die Möglichkeit, authentifizierte Benutzersitzungen zu übernehmen und so auf Ressourcen zuzugreifen, zu denen das Opfer eigentlich berechtigt ist.

Die Risiken, die von diesen Schwachstellen ausgehen, sind nicht zu unterschätzen. Sie bieten potenziellen Angreifern die Möglichkeit, Schadcode auf betroffenen Systemen hochzuladen und auszuführen, sensible Daten von den Servern zu entwenden und die infiltrierten Systeme als Sprungbrett für weitere Angriffe zu nutzen. Angesichts dieser ernsten Bedrohungslage ist es für Administratoren von größter Wichtigkeit, das Enhanced Authentication Plugin umgehend zu entfernen und so die Sicherheit ihrer Systeme zu gewährleisten.

Related Posts

Hackerangriff auf Hannoversche Landeskirche

Am 19. Februar 2024 erlebte die Hannoversche Landeskirche einen schwerwiegenden Cyberangriff, der ihre digitale Infrastruktur erheblich beeinträchtigte. Die hannoversche Landeskirche ist mit 2,3 Mio Mitgliedern die größte Kirchengemeinde unter den evangelischen Gliedkirchen in Deutschland. Unbekannte Hacker verschafften sich Zugang zu kritischen IT-Systemen, darunter das Landeskirchenamt, das Haus kirchlicher Dienste sowie die Bischofskanzlei. Dieser Vorfall offenbart die zunehmende Bedrohung, die Cyberangriffe für Organisationen jeder Größe und Ausrichtung darstellen, einschließlich religiöser Einrichtungen.

Read More

Kritische Sicherheitslücke in Joomla entdeckt

Im Februar 2024 wurde eine kritische Schwachstelle im Joomla Content Management System (CMS) entdeckt, die Cross-Site Scripting (XSS) Angriffe ermöglicht. Diese Schwachstelle CVE-2024-21724 betrifft verschiedene Versionen des Joomla CMS, einschließlich aller Versionen bis 3.10.14, 4.4.2 und 5.0.2, und wurde als problematisch eingestuft.

Read More

Ghostscript Schwachstelle kann für DOS Angriffe verwendet werden

Eine im Februar 2024 veröffentlichte Schwachstelle in Ghostscript, einem Programm, dass zur Anzeige von PDF Dateien verwendet wird, bekannt unter der Bezeichnung CVE-2020-36773, ermöglicht es Angreifern so, einen Denial-of-Service (DoS)-Angriff durchzuführen, bei dem der Nutzer beim öffnen von präparierten PDF Dateien einen Programmabsturz erleidet.

Read More