News und Updates


Kritische 0-day Sicherheitslücke in Apache Log4j Bibliothek – Updates und Workarounds verfügbar

10. Dezember 2021 Beschreibung Die populäre Open-Source Logging-Bibliothek Apache Log4j weist eine schwerwiegende 0-day-Sicherheitslücke auf, die sich durch simples Loggen eines speziellen Strings ausnützen lässt. Mittels JNDI wird ein Look-up auf einen von den Angreifer:innen kontrollierten Server ausgelöst und der zurückgelieferte Code ausgeführt. Entsprechender PoC-Exploit-Code wurde bereits auf GitHub veröffentlicht. CVE-Nummern: CVE-2021-44228 (lt. Apache Log4j […]


Mehrere kritische Schwachstellen in SonicWall SMA 100 Series Appliances – Updates verfügbar

09. Dezember 2021 Beschreibung SonicWall hat ein Security-Advisory zu mehreren, zum Teil kritischen, Schwachstellen in Appliances der SMA 100 Serie veröffentlicht. Derzeit gibt es laut SonicWall keine Hinweise darauf, dass die Lücken bereits aktiv ausgenutzt werden. CVE-Nummern und CVSS Base Scores lt. SonicWall: CVE-2021-20038 (9.8): Ein Stack-based Buffer Overflow, der ohne vorherige Authentifizierung ausgenutzt werden […]


Wichtige Sicherheitslücke (CVE-2021-41773) in Apache HTTP Server 2.4.49 – Updates und Workarounds verfügbar

6. Oktober 2021 Beschreibung Die vom Apache Team als „wichtig“ eingestufte Path-Traversal-Lücke CVE-2021-41773 erlaubt potentiellen Angreifer:innen, auf Dateien und Verzeichnisse außerhalb des Document-Root-Verzeichnisses zuzugreifen, wenn der Schutzmechanismus „require all denied“ nicht aktiv ist. CVE-Nummer: CVE-2021-41773 CVSS Base Score: tbd Auswirkungen Angreifer:innen können auf Dateien außerhalb des Document-Root-Verzeichnisses zugreifen. Betroffene Version Apache HTTP Server 2.4.49 Abhilfe […]


Kritische File-Upload Schwachstelle in VMware vCenter Server – Updates und Workarounds verfügbar

22. September 2021 Beschreibung VMware vCenter Server weist eine kritische Schwachstelle auf, die es Angreifer:innen ermöglicht, über das Netzwerk und ohne Authentifizierung beliebige Dateien auf den Server hochzuladen. Mit Hilfe von speziell präparierten Dateien können so beliebige Befehle auf dem Server ausgeführt werden. VMware geht davon aus, dass Exploits binnen kürzester Zeit öffentlich verfügbar sein […]


Kritische Sicherheitslücke in der Microsoft MSHTML Komponente – Workarounds verfügbar

8. September 2021 Beschreibung Microsoft hat außerhalb des üblichen Patch-Zyklus eine Warnung über eine Sicherheitslücke in der MSHTML Komponente veröffentlicht. Diese kann von Angreifer:innen durch entsprechend präparierte Microsoft Office-Dokumente ausgenutzt werden – laut Microsoft sind solche Dokumente bereits im Umlauf. CVE-Nummer: CVE-2021-40444 CVSS:3.0 8.8 / 7.9 Auswirkungen Durch Ausnützen der Lücke können Angreifer:innen laut Microsoft […]


PrintNightmare: Kritische Sicherheitslücke in Microsoft Windows (Print Spooler Service) – Workarounds verfügbar

01. Juli 2021 Beschreibung Vorab: Es handelt sich bei dieser Schwachstelle mit dem Namen „PrintNightmare“, nicht um die bereits unter CVE-2021-1675 bekannte Anfälligkeit. Im Zuge der Veröffentlichung eines Patches für CVE-2021-1675 durch Microsoft am 8. Juni wurde ein Report durch die Entdecker dieser Schwachstelle publiziert, welcher die genauen technischen Details beschreibt. Dies hat wiederum zu […]


DDoS Angriffe gegen Unternehmen in Österreich

14. Juni 2021 Beschreibung Seit einigen Wochen versucht eine Gruppe, die sich „Fancy Lazarus“ nennt, mittels DDoS-Angriffen und der Androhung von Folgeangriffen, Schutzgelder zu erpressen. Vergleichbare Angriffe gab es global auch schon ab August 2020 unter ähnlichen Namen. Nachdem wir Meldungen von Partner-CERTs an uns über Angriffe auf Ziele in anderen EU Staaten bekommen haben, […]


Kritische Sicherheitsücke in VMware vCenter Server – Updates und Workarounds verfügbar

26. Mai 2021 Beschreibung VMware vCenter Server weist eine kritische Sicherheitslücke auf, die es AngreiferInnen ermöglicht, über das Netzwerk und ohne Authentifizierung beliebige Befehle als root auszuführen. Die einzige Voraussetzung dafür ist, dass das Management-Interface (per Default via Port 443/TCP) ohne weitere Absicherungen (z.B. Basic HTTP Authentication) erreichbar ist. CVE-Nummern: CVE-2021-21985 CVSS Base Score: 9.8 […]


Kritische Sicherheitslücke in Microsoft Windows 10 und Microsoft Windows Server – Updates verfügbar

12. Mai 2021 Beschreibung Microsoft hat im Zuge des monatlichen Patchdays eine Lücke in Microsoft Windows 10 und Microsoft Windows Server geschlossen, welche als potentiell wurmfähig eingestuft wird – d.h. es besteht die Möglichkeit, dass sich Schadsoftware von einem kompromittierten Server ohne weitere Benutzerinteraktion verbreitet. CVE-Nummer: CVE-2021-31166 CVSS Base Score: 9.8 Auswirkungen Die Sicherheitslücke erlaubt […]


Kritische Sicherheitslücken im Exim E-Mail-Server – Patches verfügbar

5. Mai 2021 Beschreibung Die Firma Qualys hat 21 Schwachstellen in Exim, einem verbreiteten E-Mail-Server, gefunden. Davon sind zehn über das Netzwerk ausnutzbar und bei vier davon gelang es den ResearcherInnen, beliebigen Code auf dem Server auszuführen (Remote Code Execution, „RCE“). In drei Fällen geschah dies ohne Authentifizierung unter dem Account exim („Unauthenticated RCE“), in […]