News und Updates


Wichtige Sicherheitslücke (CVE-2021-41773) in Apache HTTP Server 2.4.49 – Updates und Workarounds verfügbar

6. Oktober 2021 Beschreibung Die vom Apache Team als „wichtig“ eingestufte Path-Traversal-Lücke CVE-2021-41773 erlaubt potentiellen Angreifer:innen, auf Dateien und Verzeichnisse außerhalb des Document-Root-Verzeichnisses zuzugreifen, wenn der Schutzmechanismus „require all denied“ nicht aktiv ist. CVE-Nummer: CVE-2021-41773 CVSS Base Score: tbd Auswirkungen Angreifer:innen können auf Dateien außerhalb des Document-Root-Verzeichnisses zugreifen. Betroffene Version Apache HTTP Server 2.4.49 Abhilfe […]


Kritische File-Upload Schwachstelle in VMware vCenter Server – Updates und Workarounds verfügbar

22. September 2021 Beschreibung VMware vCenter Server weist eine kritische Schwachstelle auf, die es Angreifer:innen ermöglicht, über das Netzwerk und ohne Authentifizierung beliebige Dateien auf den Server hochzuladen. Mit Hilfe von speziell präparierten Dateien können so beliebige Befehle auf dem Server ausgeführt werden. VMware geht davon aus, dass Exploits binnen kürzester Zeit öffentlich verfügbar sein […]


Kritische Sicherheitslücke in der Microsoft MSHTML Komponente – Workarounds verfügbar

8. September 2021 Beschreibung Microsoft hat außerhalb des üblichen Patch-Zyklus eine Warnung über eine Sicherheitslücke in der MSHTML Komponente veröffentlicht. Diese kann von Angreifer:innen durch entsprechend präparierte Microsoft Office-Dokumente ausgenutzt werden – laut Microsoft sind solche Dokumente bereits im Umlauf. CVE-Nummer: CVE-2021-40444 CVSS:3.0 8.8 / 7.9 Auswirkungen Durch Ausnützen der Lücke können Angreifer:innen laut Microsoft […]


PrintNightmare: Kritische Sicherheitslücke in Microsoft Windows (Print Spooler Service) – Workarounds verfügbar

01. Juli 2021 Beschreibung Vorab: Es handelt sich bei dieser Schwachstelle mit dem Namen „PrintNightmare“, nicht um die bereits unter CVE-2021-1675 bekannte Anfälligkeit. Im Zuge der Veröffentlichung eines Patches für CVE-2021-1675 durch Microsoft am 8. Juni wurde ein Report durch die Entdecker dieser Schwachstelle publiziert, welcher die genauen technischen Details beschreibt. Dies hat wiederum zu […]


DDoS Angriffe gegen Unternehmen in Österreich

14. Juni 2021 Beschreibung Seit einigen Wochen versucht eine Gruppe, die sich „Fancy Lazarus“ nennt, mittels DDoS-Angriffen und der Androhung von Folgeangriffen, Schutzgelder zu erpressen. Vergleichbare Angriffe gab es global auch schon ab August 2020 unter ähnlichen Namen. Nachdem wir Meldungen von Partner-CERTs an uns über Angriffe auf Ziele in anderen EU Staaten bekommen haben, […]


Kritische Sicherheitsücke in VMware vCenter Server – Updates und Workarounds verfügbar

26. Mai 2021 Beschreibung VMware vCenter Server weist eine kritische Sicherheitslücke auf, die es AngreiferInnen ermöglicht, über das Netzwerk und ohne Authentifizierung beliebige Befehle als root auszuführen. Die einzige Voraussetzung dafür ist, dass das Management-Interface (per Default via Port 443/TCP) ohne weitere Absicherungen (z.B. Basic HTTP Authentication) erreichbar ist. CVE-Nummern: CVE-2021-21985 CVSS Base Score: 9.8 […]


Kritische Sicherheitslücke in Microsoft Windows 10 und Microsoft Windows Server – Updates verfügbar

12. Mai 2021 Beschreibung Microsoft hat im Zuge des monatlichen Patchdays eine Lücke in Microsoft Windows 10 und Microsoft Windows Server geschlossen, welche als potentiell wurmfähig eingestuft wird – d.h. es besteht die Möglichkeit, dass sich Schadsoftware von einem kompromittierten Server ohne weitere Benutzerinteraktion verbreitet. CVE-Nummer: CVE-2021-31166 CVSS Base Score: 9.8 Auswirkungen Die Sicherheitslücke erlaubt […]


Kritische Sicherheitslücken im Exim E-Mail-Server – Patches verfügbar

5. Mai 2021 Beschreibung Die Firma Qualys hat 21 Schwachstellen in Exim, einem verbreiteten E-Mail-Server, gefunden. Davon sind zehn über das Netzwerk ausnutzbar und bei vier davon gelang es den ResearcherInnen, beliebigen Code auf dem Server auszuführen (Remote Code Execution, „RCE“). In drei Fällen geschah dies ohne Authentifizierung unter dem Account exim („Unauthenticated RCE“), in […]


Kritische Sicherheitslücken in SonicWall Email Security

21. April 2021 Beschreibung SonicWall hat Updates für drei kritische Schwachstellen in SonicWall Email Security veröffentlicht, die es AngreiferInnen ermöglichen, einen Account mit Administrationsrechten zu erstellen und anschließend beliebige Dateien auf dem System zu lesen und zu schreiben. Dadurch ist es auch möglich, ausführbare Dateien hochzuladen und auf diesem Weg beliebigen Code auszuführen. Die Lücken […]


Kritische Sicherheitslücke in Pulse Connect Secure – Workaround verfügbar

21. April 2021 Beschreibung Pulse Secure hat ein Out-Of-Cycle Advisory zu einer kritischen Sicherheitslücke in Pulse Connect Secure veröffentlicht, die das Ausführen von beliebigem Code ermöglicht. CVE-Nummer: CVE-2021-22893 CVSS Base Score: 10 Auswirkungen Die Sicherheitslücke ermöglicht entfernten AngreiferInnen potentiell das Ausführen von Schadcode über derzeit nicht näher spezifizierte Angriffsvektoren und wird aktuell aktiv ausgenützt. Betroffene […]