{"id":179545,"date":"2016-07-20T23:25:35","date_gmt":"2016-07-20T21:25:35","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=179545"},"modified":"2020-02-19T23:03:49","modified_gmt":"2020-02-19T22:03:49","slug":"hacker-paradies-versteckte-backdoor-in-dell-sicherheitsoftware-sonicwall","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/07\/20\/hacker-paradies-versteckte-backdoor-in-dell-sicherheitsoftware-sonicwall\/","title":{"rendered":"Hacker-Paradies: Versteckte &ldquo;Backdoor&rdquo; in Dell-Sicherheitssoftware SonicWALL"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Sorry Dell-Nutzer, mal wieder eine sehr schlechte Nachricht f\u00fcr euch. Insgesamt sechs fette Sicherheitsl\u00fccken, darunter eine versteckte Hintert\u00fcr in Dells Sicherheitssoftware SonicWall gew\u00e4hrt Hackern vollen Systemzugriff.<br \/>\n<!--more--><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/fccd432201d2436289da2c72a83b46f4\" alt=\"\" width=\"1\" height=\"1\" \/>Dell, immer wieder Dell. Lenovo, immer wieder Lenovo. Comodo, immer wieder Comodo. Das k\u00f6nnte man schon mal als leidgepr\u00fcfter Blog-Leser st\u00f6hnen. Denn die drei Firmen tauchen hier zyklisch als Quelle f\u00fcr Sicherheitsl\u00fccken auf. Nun hat es mal wieder Dell bzw. dessen SonicWALL-Sicherheitsl\u00f6sung getroffen.<\/p>\n<p>SonicWall Sicherheit wird von Dell auf <a href=\"https:\/\/www.sonicwall.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Webseite<\/a> als \"Integration von Hardware, Software und Services f\u00fcr h\u00f6chste Sicherheit\" angepriesen. Die L\u00f6sungen sollen ein hohes Ma\u00df an Schutz bieten, ohne dass die Netzwerkleistung beeintr\u00e4chtigt wird. Mit den L\u00f6sungen sollen Unternehmen Systeme, Benutzer und Daten effektiv absichern k\u00f6nnen. Dell bietet kabelgebundene und kabellose SonicWALL L\u00f6sungen, die sich f\u00fcr jede Umgebung eigenen \u2013 ob f\u00fcr KMUs, Gro\u00dfunternehmen, Beh\u00f6rden, den Point of Sale im Einzelhandel, das Gesundheitswesen oder Serviceanbieter.<\/p>\n<p>(SonicWALL Firewalls, Quelle: Dell)<\/p>\n<p>Klingt richtig gut, wenn dieser Schutz nicht l\u00f6chrig wie ein Schweizer K\u00e4se w\u00e4re. Wei\u00dfe Salbe h\u00fclfe vermutlich genau so gut, k\u00e4me aber preiswerter. Die Sicherheitswarnung kommt von den Sicherheitsforscher von <a href=\"https:\/\/web.archive.org\/web\/20180521155448\/https:\/\/www.digitaldefense.com\/ddi-six-discoveries\/\" target=\"_blank\" rel=\"noopener noreferrer\">digitaldefense.com<\/a>, die im Dell SonicWALL Global Management System (GMS), Version 8.1 (Build: 8110.1197), insgesamt sechs Sicherheitsl\u00fccken gefunden haben.<\/p>\n<p>(SonicWALL Global Management System, Quelle: Dell)<\/p>\n<p>SonicWALL GMS (Global Management System) ist ein zentrales Verwaltungs-, Berichts- und Monitoring-Tool f\u00fcr die SonicWALL L\u00f6sungen wie Firewall, Email Security und Secure Remote Access.\u00a0 Kommen wir zu den Sicherheitsl\u00fccken.<\/p>\n<p>\u00dcber eine nicht autorisierte Injektion von Befehlen in der <em>set_time_config<\/em> Methode kann ein Angreifer beispielsweise Root-Rechte erlangen.<\/p>\n<p>Eine andere Sicherheitsl\u00fccke betriff ein verstecktes Standardkonto, dessen Passwort leicht erraten werden kann, schreiben die Forscher. Mit dem Konto lassen sich Standardbenutzer anlegen. Ein Standardbenutzer kann dann das Kennwort des Administratorkontos \u00e4ndern, sich dort anmelden und hat Zugriff auf das System.<\/p>\n<p>Und so geht es mit fetten Sicherheitsl\u00fccken weiter. Laut <a href=\"http:\/\/www.zdnet.com\/article\/hidden-backdoor-account-found-in-dell-network-security-software\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem ZDNet.com-Artikel<\/a> gibt es keine Anhaltspunkte, dass die Sicherheitsl\u00fccken bisher ausgenutzt wurden. Dell hat die L\u00fccken in den Versionen 8.0\/8.1 der GMS Software best\u00e4tigt und Patches herausgegeben. Administratoren, die Dells SonicWALL-Produkte betreuen, sollten das Security Advisory studieren und die auf dieser Downloadseite angebotenen Updates dringend installieren.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sorry Dell-Nutzer, mal wieder eine sehr schlechte Nachricht f\u00fcr euch. Insgesamt sechs fette Sicherheitsl\u00fccken, darunter eine versteckte Hintert\u00fcr in Dells Sicherheitssoftware SonicWall gew\u00e4hrt Hackern vollen Systemzugriff.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[3347,1146,4101,4328],"class_list":["post-179545","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-backdoor","tag-dell","tag-hacker","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/179545","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=179545"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/179545\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=179545"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=179545"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=179545"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}