> Forums > News
E
Exploit für kritische Sharepoint-Schwachstelle aufgetaucht
Erstellt
Sep. '23
|
letzte Antwort
Noch keine
|
Antworten
Noch keine
|
Aufrufe
139 |
0
„Gefällt mir“ |
Abos
Noch keine |
Sa., 30. September, 2023 um 12:53
#1
Er ist Teil einer sehr effektiven Exploit-Kette zur Schadcodeausführung auf Sharepoint-Servern, die ein Forscher kürzlich offenlegte. Auf der Codeverwaltungsplattform Github ist ein Proof-of-Concept-Exploit für eine kritische Schwachstelle in Microsoft Sharepoint aufgetaucht, der es Angreifern ermöglicht, auf anfälligen Servern ihre Rechte auszuweiten. Durch die als CVE-2023-29357 registrierte und mit einem CVSS von 9,8 bewertete Sicherheitslücke können böswillige Akteure ohne jegliche Authentifizierung und ohne Nutzerinteraktion Administratorrechte auf einem Zielsystem erlangen. Einen Patch hat Microsoft schon im Juni bereitgestellt. Damals erklärte der Konzern, ein Angreifer könne durch die Schwachstelle anhand gefälschter JWT-Authentifizierungstoken "einen Netzwerkangriff ausführen, der die Authentifizierung umgeht und es ihm ermöglicht, Zugang zu den Rechten eines authentifizierten Benutzers zu erlangen". Dafür brauche der Akteur im Vorfeld weder besondere Privilegien, noch müsse der anvisierte Nutzer irgendeine Aktion ausführen. C&M News: https://ress.at/-news30092023125353.html |
|
Du hast bereits für diesen
Post abgestimmt...
;-)
https://t.ress.at/V6KqB/
Ähnliche Themen:
© by Ress Design Group, 2001 - 2024