VMware vCenter Server - Heap Overflow und Privilege Escalation Schwachstellen gefunden

Table of Contents

Am 21. Oktober 2024 veröffentlichte VMware ein wichtiges Update zu zwei schwerwiegenden Sicherheitslücken, CVE-2024-38812 und CVE-2024-38813, die den VMware vCenter Server und VMware Cloud Foundation betreffen. Diese Schwachstellen ermöglichen entweder einen Heap-Overflow oder eine Privilegieneskalation.

Betroffene Produkte:

  • VMware vCenter Server 8.0 U2e, U3d und 7.0 U3t
  • VMware Cloud Foundation 5.x und 4.x

Details zu den Schwachstellen:

  1. CVE-2024-38812 (CVSS 9.8): Eine Heap-Overflow-Schwachstelle in der DCERPC-Implementierung des vCenter Servers. Angreifer mit Netzwerkzugang können speziell präparierte Pakete senden, die zur Remote-Code-Ausführung führen können.
  2. CVE-2024-38813 (CVSS 7.5): Ermöglicht einem Angreifer die Privilegieneskalation durch eine unsichere Netzwerkanfrage, die zur Erlangung von Root-Rechten führen kann.

Diese Schwachstellen wurden verantwortungsvoll gemeldet und durch Patches behoben. Wichtig ist, dass die Patches vom September 2024 die Sicherheitslücke CVE-2024-38812 nicht vollständig geschlossen haben. Die jetzt verfügbaren Patches beheben dieses Problem vollständig.

Related Posts

Neue Supply-Chain Angriffstechnik manipuliert CLI Befehle

Eine neue Supply-Chain-Angriffstechnik, die von Checkmarx entdeckt wurde, zielt auf die Manipulation von CLI-Befehlen (Command Line Interface) ab. Die Angreifer platzieren bösartige Open-Source-Pakete in öffentlichen Repositories. Diese Pakete enthalten versteckten Schadcode, der beim Installieren von legitimen Abhängigkeiten heimlich ausgeführt wird. Sobald das infizierte Paket installiert ist, können Angreifer beliebige CLI-Kommandos manipulieren und Trojaner in den Befehlsablauf einschleusen. Dies ermöglicht es, Schadcode beim Ausführen alltäglicher Befehle zu starten, wodurch komplette Systeme kompromittiert werden können.

Read More

National Public Data meldet nach Datenleck Insolvenz an

Das in Florida ansässige Unternehmen National Public Data, spezialisiert auf Hintergrundüberprüfungen, hat am 15. Oktober 2024 Insolvenz angemeldet. Grund dafür ist ein massives Datenleck, bei dem etwa 270 Millionen Sozialversicherungsnummern sowie weitere persönliche Daten gestohlen wurden. Die Hackergruppe USDoD bot die gestohlenen Daten im Darknet zum Verkauf an. Das Unternehmen sieht sich nun mit zahlreichen Klagen und regulatorischen Herausforderungen konfrontiert, während die finanziellen Mittel für Entschädigungen oder Schadensregulierungen äußerst begrenzt sind. Betroffensind Namen, Geburtsdaten, Adressen und Sozialversicherungsnummern.

Read More

Phishing durch manipulierte Links in RTF Files

RTF-basierte Phishing-Angreifer haben eine neue, raffinierte Technik entdeckt, die das @-Symbol und das Unicode-Zeichen \u200b (ein sogenannter Zero-Width-Space) verwendet, um schädliche Links zu verschleiern. Angreifer nutzen das Zero-Width-Space-Zeichen, um URLs zu verändern und visuell unsichtbar zu machen, sodass die gefälschten Links für Nutzer und viele automatisierte Sicherheitstools schwer erkennbar sind.

Read More