Angreifer können bei Nextcloud die 2FA umgehen (18. Juni 2024/11:56) Neben der Umgehung der Zwei-Faktor-Authentifizierung ist es außerdem möglich, bestimmte Zugriffsrechte auf eine Freigabe in Nextcloud auszuweiten. In der freien und unter Self-Hostern weitverbreiteten Cloudsoftware Nextcloud wurden am Freitag insgesamt 12 Sicherheitslücken gepatcht. Eine davon ist als CVE-2024-37313 registriert und ermöglicht es Angreifern, "unter bestimmten Umständen" den zweiten Faktor der 2FA zu umgehen. Weitere Details zu den besagten Umständen werden im Sicherheitshinweis allerdings nicht genannt. Der Schweregrad von CVE-2024-37313 ist mit einem CVSS von 7,3 als hoch eingestuft. Für einen erfolgreichen Angriff ist weiterhin die Eingabe von Anmeldeinformationen wie Nutzername und Passwort erforderlich. Diese können Angreifer allerdings häufig via Phishing oder Infostealer-Malware abgreifen.
|
https://ress.at/angreifer-koennen-bei-nextcloud-die-2fa-umgehen-news18062024115622.html
© by RessServerWorks, 2024