Exploit für kritische Sharepoint-Schwachstelle aufgetaucht


Neue Antwort erstellen
Erstellt
Sep. '23
letzte Antwort
Noch keine
127
Aufrufe
0
„Gefällt mir“
0
Abos
schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15369
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragSa 30. September, 2023 12:53


Er ist Teil einer sehr effektiven Exploit-Kette zur Schadcodeausführung auf Sharepoint-Servern, die ein Forscher kürzlich offenlegte.

Auf der Codeverwaltungsplattform Github ist ein Proof-of-Concept-Exploit für eine kritische Schwachstelle in Microsoft Sharepoint aufgetaucht, der es Angreifern ermöglicht, auf anfälligen Servern ihre Rechte auszuweiten. Durch die als CVE-2023-29357 registrierte und mit einem CVSS von 9,8 bewertete Sicherheitslücke können böswillige Akteure ohne jegliche Authentifizierung und ohne Nutzerinteraktion Administratorrechte auf einem Zielsystem erlangen.

Einen Patch hat Microsoft schon im Juni bereitgestellt. Damals erklärte der Konzern, ein Angreifer könne durch die Schwachstelle anhand gefälschter JWT-Authentifizierungstoken "einen Netzwerkangriff ausführen, der die Authentifizierung umgeht und es ihm ermöglicht, Zugang zu den Rechten eines authentifizierten Benutzers zu erlangen". Dafür brauche der Akteur im Vorfeld weder besondere Privilegien, noch müsse der anvisierte Nutzer irgendeine Aktion ausführen.






C&M News: https://ress.at/-news30092023125353.html

Warum willst Du den Post von schaf melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
Kostenloses Bildhosting

Beiträge der letzten Zeit anzeigen:      

Neue Antwort erstellen

Ähnliche Themen:
Schwachstelle in Virtualbox verleiht Angreifern Systemrechte
Telegram Desktop: Tippfehler im Quellcode mündet in RCE-Schwachstelle
Kritische Lage nach Dammbrüchen am Ural in Russland
Kritische Offensive auf Energieversorgung
Überprüfung: „Kritische Bereiche“ in UNRWA
Konkurrenz für Instagram: Neue App TikTok Photos aufgetaucht
Gestohlene Autos wieder aufgetaucht
UNO-Sicherheitsrat: Sorge über „kritische“ Lage in Haiti
Update empfohlen: Kritische Sicherheitslücken in Android
Verschollenes Kirchner-Gemälde aufgetaucht

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top