{"id":201289,"date":"2018-02-26T02:20:00","date_gmt":"2018-02-26T01:20:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=201289"},"modified":"2021-09-22T09:55:10","modified_gmt":"2021-09-22T07:55:10","slug":"sicherheitslcke-in-kaspersky-secure-mail-gateway-1-1","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/02\/26\/sicherheitslcke-in-kaspersky-secure-mail-gateway-1-1\/","title":{"rendered":"Sicherheitsl&uuml;cke in Kaspersky Secure Mail Gateway 1.1"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Kurze Info zum Wochenstart: Im Kaspersky Secure Mail Gateway gab es mehrere Sicherheitsl\u00fccken, die aber zum Monatsanfang per Update geschlossen wurden. Ich thematisiere das mal hier im Blog, da die Info in den g\u00e4ngigen Blogs bisher nicht zu finden ist.<\/p>\n<p><!--more--><\/p>\n<h2>Was ist Kaspersky Secure Mail Gateway?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/e6862361911a4d8480de8602da1aaa58\" width=\"1\" height=\"1\"\/>Ich wei\u00df nicht, ob und wie viele meiner Blog-Leser das Kaspersky Secure Mail Gateway in Firmenumgebungen im Einsatz haben und administrieren. Ausweislich <a href=\"https:\/\/www.kaspersky.de\/small-to-medium-business-security\/mail-security-appliance\" target=\"_blank\" rel=\"noopener\">dieser deutschsprachigen Kaspersky-Webseite<\/a>, steckt folgendes dahinter:<\/p>\n<blockquote>\n<p>Kaspersky Secure Mail Gateway bietet eine vollst\u00e4ndig integrierte L\u00f6sung f\u00fcr E-Mail-Systeme und E-Mail-Sicherheit, einschlie\u00dflich Spam-Schutz, Malware-Schutz, Phishing-Schutz und mehr, in einer einzigen Virtual Appliance. Installation und Verwaltung der L\u00f6sung sind ganz einfach. So sparen Sie Zeit bei allt\u00e4glichen Aufgaben in den Bereichen Mail und Mail-Sicherheit und erhalten gleichzeitig vielfach ausgezeichnete Sicherheit f\u00fcr Ihr Unternehmen sowie eine erh\u00f6hte Benutzerproduktivit\u00e4t.<\/p>\n<\/blockquote>\n<h2>Die Sicherheitsl\u00fccken<\/h2>\n<p>Es wurde bereits Anfang Februar auf seclists.org <a href=\"http:\/\/seclists.org\/bugtraq\/2018\/Feb\/4\" target=\"_blank\" rel=\"noopener\">hier<\/a> ver\u00f6ffentlicht. Im Kaspersky Secure Mail Gateway gab es gleich mehrere Sicherheitsl\u00fccken, die im <a href=\"https:\/\/web.archive.org\/web\/20200227132136\/https:\/\/www.coresecurity.com\/advisories\/kaspersky-secure-mail-gateway-multiple-vulnerabilities\" target=\"_blank\" rel=\"noopener\">Security Advisory CORE-2017-0010<\/a> beschrieben sind. <\/p>\n<ul>\n<li><a href=\"http:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=2018-6288\" target=\"_blank\" rel=\"noopener\">CVD-2018-6288<\/a>: Cross-Site Request Forgery [<a href=\"http:\/\/cwe.mitre.org\/data\/definitions\/352.html\" target=\"_blank\" rel=\"noopener\">CWE-352<\/a>],  <\/li>\n<li><a href=\"http:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=2018-6289\" target=\"_blank\" rel=\"noopener\">CVE-2018-6289<\/a>,: Improper Neutralization of Special Elements in Output Used by a Downstream Component [<a href=\"http:\/\/cwe.mitre.org\/data\/definitions\/74.html\" target=\"_blank\" rel=\"noopener\">CWE-74<\/a>],  <\/li>\n<li><a href=\"http:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=2018-6290\" target=\"_blank\" rel=\"noopener\">CVE-2018-6290<\/a>: Improper Privilege Management [<a href=\"http:\/\/cwe.mitre.org\/data\/definitions\/269.html\" target=\"_blank\" rel=\"noopener\">CWE-269<\/a>],  <\/li>\n<li><a href=\"http:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=2018-6291\" target=\"_blank\" rel=\"noopener\">CVE-2018-6291<\/a>: Improper Neutralization of Input During Web Page Generation [<a href=\"http:\/\/cwe.mitre.org\/data\/definitions\/79.html\">CWE-79<\/a>] <\/li>\n<\/ul>\n<p>Die obigen Sicherheitsl\u00fccken steckten in der Web-Management-Konsole von Kaspersky Mail Gateway. Diese erm\u00f6glichten einem Angreifer den Remote-Zugriff um root-Berechtigungen zu erhalten.<\/p>\n<p>Eine detailliertere Beschreibung aus dem <a href=\"https:\/\/web.archive.org\/web\/20200227132136\/https:\/\/www.coresecurity.com\/advisories\/kaspersky-secure-mail-gateway-multiple-vulnerabilities\" target=\"_blank\" rel=\"noopener\">Security Advisory CORE-2017-0010<\/a> verr\u00e4t beispielsweise, dass in einem komprimierten Archiv ein Backup des Verzeichnisses: <em>\/var\/opt\/kaspersky\/klms\/db\/passwd<\/em> mit Benutzernamen, Passw\u00f6rtern und dem Profil enthalten war. <\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Sicherheitsl&uuml;cke, Details\" alt=\"Sicherheitsl&uuml;cke, Details\" src=\"https:\/\/i.imgur.com\/kl3PSxe.jpg\" width=\"634\" height=\"241\"\/><\/p>\n<p>Diese Infos lie\u00dfen sich verwenden, um die Original-Passwortdatei zu \u00fcberschreiben und Administratorrechte zu erlangen. Weitere Details sind dem Security Advisory zu entnehmen.<\/p>\n<h2>Update seit dem 2. Februar 2018 verf\u00fcgbar<\/h2>\n<p>Kaspersky hat das Ganze am 1. Februar 2018 (also vor Ver\u00f6ffentlichung auf seclist.org) in <a href=\"https:\/\/support.kaspersky.com\/vulnerability.aspx?el=12430#010218\" target=\"_blank\" rel=\"noopener\">diesem Advisory<\/a> thematisiert. Die L\u00fccken stecken im Kaspersky Secure Mail Gateway 1.1. Der Hersteller empfiehlt allen Nutzern, die diese Version im Einsatz haben, das zeitnahe Upgrade auf Kaspersky Secure Mail Gateway 1.1 MR1.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurze Info zum Wochenstart: Im Kaspersky Secure Mail Gateway gab es mehrere Sicherheitsl\u00fccken, die aber zum Monatsanfang per Update geschlossen wurden. Ich thematisiere das mal hier im Blog, da die Info in den g\u00e4ngigen Blogs bisher nicht zu finden ist.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-201289","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/201289","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=201289"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/201289\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=201289"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=201289"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=201289"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}