Nach US-Regierungs-Hack: Microsoft entdeckt nächste aktiv ausgenutzte Lücke bei Solarwinds
13. Juli 2021, 11:47 | 0 KommentareZero-Day-Fehler wird offenbar bereits von unbekannten Angreifern für gezielte Attacken verwendet. Unternehmen betont, dass es keinen Zusammenhang mit früheren Lücken gibt
Microsoft warnt vor neuen, kritischen Sicherheitslücken in der Serv-U-Softwarereihe von Solarwinds. Vor allem aber: Auch für diese gab es wieder einen Zero-Day-Exploit, sie wurde also bereits aktiv ausgenutzt, noch bevor der Hersteller über die Existenz des Problems informiert war oder gar ein Update anbot. Wie lange dieser Fehler schon ausgenutzt wurde, ist derzeit noch unbekannt. Mittlerweile hat Solarwinds allerdings zumindest eine Reihe von "Hotfixes" veröffentlicht, die einen raschen Schutz für die eigenen Kunden bieten sollen. Betont sei dabei, dass damit nur die aktuellen Angriffe blockiert werden. An einer dauerhaften Lösung, die dann auch wirklich die zugrunde liegenden Sicherheitsdefizite ausräumt, arbeite Solarwinds hingegen derzeit noch.
In einem Security Advisory liefert Solarwinds weitere Details: Die Lücke befindet sich demnach in allen Serv-U-Versionen inklusiv des Anfang Mai freigegebenen Release 15.2.3 HF1. Angreifer konnten darüber beliebigen Schadcode ausführen, um dann in Folge beliebige Programme zu installieren und auszuführen sowie umfassend Daten mitzulesen. Den eigenen Kunden rät Solarwinds insofern dringend, den erwähnten Hotfix zu installieren. Alternativ dazu kann auch der SSH-Zugang auf den betroffenen Servern deaktiviert werden, da dann der Angriff nicht mehr funktioniert.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
Nach Betatests unter iOS führt Meta die Sprachtranskription bei Whatsapp für alle Nutzer ein. Unter Android ist die Sprachauswahl aber noch begrenzt.
Da Elon Musk X zu einer Propagandplattform für die neue Trump-Regierung umbaut, wechseln viele Nutzer zur Konkurrenz.
Ähnliche News:
Hetzner: Seekabel C-Lion1 von Finnland nach Deutschland durchtrennt
Tesla ist nach Trump-Sieg über einer Billion Dollar wert
aleX fotografiert: Die Jagt nach den Nüssen - Werden sich die Eichhörnchen gegen die Raben durchsetz ...
Smarte Fritteusen lauschen und senden Daten nach China
Nothing-Chef denkt über eigenes Betriebssystem nach
Austro Control überprüfte AUA nach Hagelflug: "Kein einziger Verstoß festgestellt"
OpenAI stellt schon bald sein nächstes großes KI-Modell vor
Mehr als jeder Vierte liest am Steuer Textnachrichten
Denuvo schließt Discord-Server nach wenigen Tagen
aleX fotografiert: Auf der - leider vergeblichen - Jagt nach dem Komet C2023 A3 Tsuchinshan-ATLAS un ...
Tesla ist nach Trump-Sieg über einer Billion Dollar wert
aleX fotografiert: Die Jagt nach den Nüssen - Werden sich die Eichhörnchen gegen die Raben durchsetz ...
Smarte Fritteusen lauschen und senden Daten nach China
Nothing-Chef denkt über eigenes Betriebssystem nach
Austro Control überprüfte AUA nach Hagelflug: "Kein einziger Verstoß festgestellt"
OpenAI stellt schon bald sein nächstes großes KI-Modell vor
Mehr als jeder Vierte liest am Steuer Textnachrichten
Denuvo schließt Discord-Server nach wenigen Tagen
aleX fotografiert: Auf der - leider vergeblichen - Jagt nach dem Komet C2023 A3 Tsuchinshan-ATLAS un ...
Weitere News:
KI-Klage der New York Times: OpenAI löscht versehentlich Beweise
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024