{"id":531,"date":"2023-10-20T09:50:34","date_gmt":"2023-10-20T09:50:34","guid":{"rendered":"https:\/\/byte-bucket.com\/2023\/10\/20\/solarwinds-access-rights-manager-sicherheitsluecken-geschlossen-administratoren-atmen-auf\/"},"modified":"2023-10-20T09:50:34","modified_gmt":"2023-10-20T09:50:34","slug":"solarwinds-access-rights-manager-sicherheitsluecken-geschlossen-administratoren-atmen-auf","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=531","title":{"rendered":"SolarWinds Access Rights Manager: Sicherheitsl\u00fccken geschlossen, Administratoren atmen auf"},"content":{"rendered":"<p>Untertitel: Update dringend empfohlen, um Angreifern keine Chance zu geben<\/p>\n<p>M\u00fcnchen &#8211; In einer neuen Version des SolarWinds Access Rights Managers (ARM) wurden acht Sicherheitsl\u00fccken entdeckt. Die L\u00fccken erm\u00f6glichten es potenziellen Angreifern, eigenen Code einzuschleusen. Dabei ist zu beachten, dass keine der L\u00fccken direkt \u00fcber das Internet ausgenutzt werden kann. Dennoch sollten Administratoren das dringend ben\u00f6tigte Update schnellstm\u00f6glich durchf\u00fchren, um m\u00f6glichen Angriffen vorzubeugen.<\/p>\n<p>Der Access Rights Manager (ARM) ist eine umfangreiche Sammlung von Tools zur Verwaltung, \u00dcberpr\u00fcfung und Zuweisung von Zugriffsrechten in Microsoft-Umgebungen. Bei der Untersuchung wurden sechs Schwachstellen entdeckt, welche Angreifern das Einschleusen von eigenem Code erm\u00f6glichten. Die Schweregrad der entdeckten L\u00fccken wurde knapp unter die kritische Marke eingestuft.<\/p>\n<p>Zwei weitere Programmierfehler erlaubten es Nutzern mit einem aktiven Konto, ihre Rechte auszuweiten. \u00c4hnlich wie bei der Weitergabe eines Haust\u00fcrschl\u00fcssels an den Nachbarn, konnte der Nutzer dadurch Zugriff auf weitere Bereiche erhalten.<\/p>\n<p>SolarWinds hat schnell reagiert und eine neue Version des ARM ver\u00f6ffentlicht. Die Version 2023.2.1 behebt nicht nur die Sicherheitsl\u00fccken, sondern auch einige andere kleinere Probleme. Dies ist besonders bemerkenswert, da SolarWinds im letzten Jahr selbst Opfer eines Hackerangriffs wurde und als Sprungbrett f\u00fcr einen umfangreichen Supply-Chain-Angriff diente.<\/p>\n<p>Die behobenen Sicherheitsl\u00fccken wurden mit klangvollen Namen wie CVE-2023-35182 und CVE-2023-35184 versehen. Sie erm\u00f6glichten beliebigen Nutzern das Ausf\u00fchren von eigenem Code. Weitere L\u00fccken mit den Bezeichnungen CVE-2023-35185 und CVE-2023-35187 erlaubten Angreifern das Ausf\u00fchren eigener Befehle mit SYSTEM-Privilegien.<\/p>\n<p>Auch angemeldete Nutzer konnten die Sicherheitsl\u00fccken ausnutzen. Bei CVE-2023-35180 war es ihnen m\u00f6glich, \u00fcber das API Befehle einzuschleusen, indem unsichere Deserialisierung von Eingabewerten stattfand. Bei CFE-2023-35186 konnten authentifizierte Nutzer den SolarWinds-Dienst dazu bringen, eingef\u00fcgten Code auszuf\u00fchren.<\/p>\n<p>Zus\u00e4tzlich erlaubten zwei Sicherheitsl\u00fccken angemeldeten Nutzern, ihre Rechte durch fehlerhaft gesetzte Ordnerberechtigungen auszuweiten. Die Version 2023.2.1 des ARM schlie\u00dft auch diese L\u00fccken.<\/p>\n<p>Administratoren werden dringend dazu aufgerufen, das Update durchzuf\u00fchren. Ein erfolgreicher Angriff auf ein System zur Rechteverwaltung k\u00f6nnte schwerwiegende Konsequenzen haben. Daher ist es wichtig, potenziellen Angreifern keine Chance zu geben und das System bestm\u00f6glich zu sch\u00fctzen.<\/p>\n<p>Schlagw\u00f6rter: SolarWinds Access Rights Manager + Sicherheitsl\u00fccken + Update<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Untertitel: Update dringend empfohlen, um Angreifern keine Chance zu geben M\u00fcnchen &#8211; In einer neuen Version des SolarWinds Access Rights Managers (ARM) wurden acht Sicherheitsl\u00fccken entdeckt. Die L\u00fccken erm\u00f6glichten es potenziellen Angreifern, eigenen Code einzuschleusen. Dabei ist zu beachten, dass keine der L\u00fccken direkt \u00fcber das Internet ausgenutzt werden kann.&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":530,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-531","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/531","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=531"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/531\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/530"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=531"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=531"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=531"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}