{"id":166139,"date":"2015-09-09T01:41:18","date_gmt":"2015-09-08T23:41:18","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=166139"},"modified":"2020-02-20T16:04:04","modified_gmt":"2020-02-20T15:04:04","slug":"sicherheitsinfos-lcken-in-fireeye-und-kaspersky","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2015\/09\/09\/sicherheitsinfos-lcken-in-fireeye-und-kaspersky\/","title":{"rendered":"Sicherheitsinfos: L&uuml;cken in FireEye-, Kaspersky- und Seagate-Produkten"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" alt=\"\" width=\"40\" height=\"47\" align=\"left\" \/>Noch einige Sicherheitssplitter zum Mittwoch. Neben dem Update-Reigen von Microsoft sind Sicherheitsl\u00fccken bei FireEye-Produkten sowie bei Kaspersky bekannt geworden. Und in Segates WLAN-Laufwerken gibt es auch eine L\u00fccke, die per Firmware-Update geschlossen werden sollte.<\/p>\n<p><!--more--><\/p>\n<h3>Root-L\u00fccken in FireEye Sicherheits-Applicances<\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/5ae885d083b54320927f0a8b3d394d96\" alt=\"\" width=\"1\" height=\"1\" \/>Die Sicherheitsfirma FireEye vertreibt auch Sicherheits-Applicances. Nun ist eine Zero-Day-Sicherheitsl\u00fccke bekannt geworden, die Root-Zugriffe auf betreffende Ger\u00e4te erm\u00f6glicht. Momentan wird diese L\u00fccke durch FireEye untersucht. Details finden sich <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/FireEye-untersucht-Root-Luecken-in-Sicherheits-Appliances-2807930.html\" target=\"_blank\" rel=\"noopener noreferrer\">hier bei heise.de<\/a>. Die L\u00fccke ist <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Seit-18-Monaten-ungepatcht-Schwere-Sicherheitsluecke-in-FireEye-Hardware-2807451.html\" target=\"_blank\" rel=\"noopener noreferrer\">laut diesem heise.de-Artikel<\/a> seit 18 Monaten ungepatcht. Die Zahl der Betroffenen unter den Blog-Lesern d\u00fcrfte aber gering sein.<\/p>\n<h3>Sicherheitsl\u00fccke in Kaspersky-Produkten<\/h3>\n<p>Es ist schon bald eine selbsterf\u00fcllende Prophezeiung. Im Artikel <a href=\"https:\/\/borncity.com\/blog\/2015\/09\/05\/windows-10-welche-antivirus-lsung-soll-ich-einsetzen\/\">Windows 10: Welche Antivirus-L\u00f6sung soll ich einsetzen?<\/a> hatte ich unter anderem in verlinkten Beitr\u00e4gen darauf hingewiesen, dass Fremd-Sicherheitsl\u00f6sungen mitunter oft mehr L\u00fccken aufrei\u00dfen als sie vorgeben, zu schlie\u00dfen. Bei Facebook habe ich dann Kommentare der Art \"kann man so sehen, muss man aber nicht \u2026 ich setze Kasperky ein\" kassiert.<\/p>\n<p>Nun ja, jetzt ist bekannt geworden, dass es eine Zero-Day-Sicherheitsl\u00fccke in Kaspersky-Produkten gibt. Google Sicherheitsforscher Tavis Ormandy hat (nach M\u00e4ngeln in den Antivirenprodukten von Eset und Sophos) nun auch Kaspersky in die Reihe der unverl\u00e4sslichen Kandidaten eingereiht. Hier <a href=\"https:\/\/twitter.com\/taviso\/status\/639992212164513792\" target=\"_blank\" rel=\"noopener noreferrer\">sein Tweet<\/a>:<\/p>\n<blockquote class=\"twitter-tweet\" lang=\"de\">\n<p dir=\"ltr\" lang=\"en\">Okay, first Kaspersky exploit finished, works great on 15 and 16. Will mail report after dinner. \/cc <a href=\"https:\/\/twitter.com\/ryanaraine\">@ryanaraine<\/a> <a href=\"http:\/\/t.co\/IpifiWpoEU\">pic.twitter.com\/IpifiWpoEU<\/a><\/p>\n<p>\u2014 Tavis Ormandy (@taviso) <a href=\"https:\/\/twitter.com\/taviso\/status\/639992212164513792\">5. September 2015<\/a><\/p><\/blockquote>\n<p><script src=\"\/\/platform.twitter.com\/widgets.js\" async=\"\" charset=\"utf-8\"><\/script><\/p>\n<p>Auch nett: Tavis schreibt, dass es schwierig war, einen Sicherheitskontakt bei Kaspersky zu finden, dem er die Schwachstelle melden konnte. Details finden sich in <a href=\"http:\/\/www.zdnet.de\/88245969\/produkte-von-fireeye-und-kaspersky-von-sicherheitsluecken-betroffen\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem ZDNet-Artikel.<\/a> Kaspersky wollte die L\u00fccke laut einem <a href=\"https:\/\/twitter.com\/taviso\/status\/640356352699723776?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener noreferrer\">weiteren Tweet<\/a> vom 6.9.2015 binnen 24 Stunden schlie\u00dfen.<\/p>\n<h3>Sicherheitsl\u00fccken in Seagate-Produkten<\/h3>\n<p>Heise hat es bereits vor ein paar Tagen in <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/WLAN-Festplatten-von-Seagate-Dritte-koennen-Dateien-abgreifen-2807078.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> thematisiert: In WLAN-Festplatten von Seagate klafft eine Sicherheitsl\u00fccke, so dass Dritte Daten abgreifen k\u00f6nnen. Seagate stellt eine korrigierte Firmware 3.4.105 <a href=\"https:\/\/apps1.seagate.com\/downloads\/request.html\" target=\"_blank\" rel=\"noopener noreferrer\">zum Download bereit<\/a>. <del>Bei betanews.com gibt es <a href=\"http:\/\/betanews.com\/2015\/09\/07\/time-to-patch-your-firmware-backdoor-discovered-into-seagate-nas-drives\/\" target=\"_blank\" rel=\"noopener noreferrer\">einen Artikel<\/a> mit einiges Infos zu den Sicherheitsl\u00fccken.<\/del> Der Artikel von betanews.com adressiert die falschen Seagate-Produkte &#8211; hier ist der <a href=\"https:\/\/web.archive.org\/web\/20191010122514\/https:\/\/www.tangiblesecurity.com\/index.php\/announcements\/tangible-security-researchers-notified-and-assisted-seagate-with-fixing-critical-device-vulnerabilities\" target=\"_blank\" rel=\"noopener noreferrer\">Original-Artikel\u00a0von Tangible Security<\/a>, der die nachfolgend genannten Produkte explizit auff\u00fchrt (der Term NAS-Laufwerke war nicht korrekt und wurde ge\u00e4ndert).<\/p>\n<p>Update: Von Segate hat mich folgende Information erreicht, die ich hiermit weitergebe &#8211; der betreffende Verweis auf den betanews.com-Artikel ist gestrichen:<\/p>\n<blockquote><p>Wir haben heute morgen Ihren Blogbeitrag \u201eSicherheitsinfos: L\u00fccken in FireEye, Kaspersky und Seagate NAS\" gelesen (<a href=\"https:\/\/borncity.com\/blog\/2015\/09\/09\/sicherheitsinfos-lcken-in-fireeye-und-kaspersky\/\">https:\/\/borncity.com\/blog\/2015\/09\/09\/sicherheitsinfos-lcken-in-fireeye-und-kaspersky\/<\/a>). Dabei ist uns jedoch ein inhaltlicher Fehler aufgefallen. Die Sicherheitsl\u00fccke betrifft nicht die Seagate NAS-Systeme, sondern die Firmware-Versionen 2.2.0.005 und 2.3.0.014 der WLAN-Festplatten LaCie Fuel, Seagate Wireless Mobile Storage und Seagate Wireless Plus Mobile Storage. Wir haben uns schon mit Betanews bez\u00fcglich dieser Fehlinformationen in Verbindung gesetzt. \u00a0Wir w\u00fcrden Sie daher auch gerne bitten, Ihren Text entsprechend anzupassen. Vielen Dank schon einmal im Voraus!<\/p><\/blockquote>\n<p>Die offizielle Stellungnahme von Seagate zur aktualisierten Firmware lautet:<\/p>\n<p><span lang=\"EN-US\">\u201eSeagate was made aware of vulnerabilities in its consumer based wireless hard drives. Seagate has patched the vulnerabilities and issued a firmware update that is available to customers on Seagate.com and through a link on the CERT notification. <\/span>The firmware update addresses all security concerns with these vulnerabilities.<\/p>\n<p>Affected users are encouraged to update the firmware as soon as possible. Customers may download the firmware from<span lang=\"EN-US\">\u00a0<\/span><span lang=\"EN-US\"><a href=\"https:\/\/apps1.seagate.com\/downloads\/request.html\" target=\"_blank\" rel=\"noopener noreferrer\">Seagate's website<\/a>.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch einige Sicherheitssplitter zum Mittwoch. Neben dem Update-Reigen von Microsoft sind Sicherheitsl\u00fccken bei FireEye-Produkten sowie bei Kaspersky bekannt geworden. Und in Segates WLAN-Laufwerken gibt es auch eine L\u00fccke, die per Firmware-Update geschlossen werden sollte.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4433,4001,4432,4247],"class_list":["post-166139","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-fireeye","tag-kaspersky","tag-seagate-nas","tag-sicherheitsluecken"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/166139","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=166139"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/166139\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=166139"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=166139"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=166139"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}