Webmin Sicherheitslücke erlaubt Root Zugriff

Table of Contents

Eine ernsthafte Sicherheitslücke wurde im Servermanagement Tool Webmin bis einschließlich Version 2.105 entdeckt, die es weniger privilegierten Benutzern ermöglicht, durch eine Schwachstelle in der Autovervollständigungsfunktion der Shell Befehle als Root auszuführen.

Die Sicherheitslücke ermöglicht eine Eskalation von Benutzerprivilegien, wodurch nicht-Root-Benutzer unerlaubt Root-Rechte erlangen können. Dies betrifft insbesondere Umgebungen, in denen Virtualmin-Administratoren oder Webmin-Administratoren zusätzliche Benutzerkonten eingerichtet haben.

Handlungsempfehlungen

Es wird allen Administratoren dringend empfohlen, ihre Webmin-Installationen auf die neueste Version 2.111 zu aktualisieren, um sich gegen diese Sicherheitsanfälligkeit zu schützen.

Die Entdeckung und Meldung der Sicherheitslücke erfolgte durch die Trend Micro’s Zero Day Initiative.

Related Posts

GitLab veröffentlicht wichtiges Sicherheitsupdate

GitLab hat neue Patch-Versionen für die Community Edition (CE) und Enterprise Edition (EE) herausgegeben. Die Versionen 16.11.1, 16.10.4 und 16.9.6 enthalten wichtige Sicherheits- und Fehlerbehebungen. GitLab empfiehlt dringend, alle Installationen umgehend auf eine dieser Versionen zu aktualisieren. GitLab.com nutzt bereits die gepatchten Versionen.

Read More

Sicherheitslücke in GitLab und GitHub ermöglicht Malware-Verbreitung über CDN

Eine kürzlich von BleepingComputer aufgedeckte Sicherheitslücke in den Plattformen GitHub und nun auch GitLab zeigt, wie Cyberkriminelle durch eine sogenannte “GitHub-artige CDN-Schwachstelle” Malware verteilen können. Diese Schwachstelle erlaubt es Angreifern, über die Kommentarfunktion schädliche Software zu verbreiten.

Read More

SQL-Injection in allen Grafana-Versionen möglich

Eine kritische Sicherheitslücke, die alle Versionen der Open-Source-Plattform Grafana für Monitoring und Observabilität betrifft, wurde kürzlich auf dem Blog von fdvoid0 bekannt gegeben. Die Schwachstelle ermöglicht es durch SQL-Injection, unautorisierten Zugriff auf Daten zu erlangen.

Read More