{"id":217002,"date":"2019-04-14T01:44:35","date_gmt":"2019-04-13T23:44:35","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=217002"},"modified":"2019-04-14T01:44:35","modified_gmt":"2019-04-13T23:44:35","slug":"us-cert-warnt-vor-vpn-app-mit-schwachstellen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/04\/14\/us-cert-warnt-vor-vpn-app-mit-schwachstellen\/","title":{"rendered":"US CERT warnt vor VPN-App mit Schwachstellen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\"\/>Die Cybersecurity and Infrastructure Security Agency (CISA) und das US-CERT warnt vor Schwachstellen in VPN-Anwendungen f\u00fcr Unternehmensumgebungen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg02.met.vgwort.de\/na\/91443574680d464ca184c25016f1669e\" width=\"1\" height=\"1\"\/>Virtual Private Networks (VPNs) werden verwendet, um eine sichere Verbindung mit einem anderen Netzwerk \u00fcber das Internet herzustellen. Mehrere VPN-Anwendungen speichern die Authentifizierung und\/oder Session-Cookies jedoch unsicher in Speicher- und\/oder Protokolldateien.<\/p>\n<p>In <a href=\"https:\/\/www.kb.cert.org\/vuls\/id\/192371\/\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Warnung<\/a> (Vulnerability Note VU#192371) des Software Engineering Institute der Carnegie Mellon University vom 11.4.2019 wird vor diesen Schwachstellen in VPN-Anwendungen gewarnt. Dort hei\u00dft es,&nbsp; dass VPN-Anwendungen Sitzungs-Cookies unsicher speichern. Dazu hei\u00dft es:<\/p>\n<blockquote>\n<p><a href=\"https:\/\/cwe.mitre.org\/data\/definitions\/311.html\" target=\"_blank\" rel=\"noopener noreferrer\">CWE-311<\/a>: Missing Encryption of Sensitive Data<br \/>The following products and versions store the cookie insecurely in log files:<\/p>\n<p>&#8211; Palo Alto Networks GlobalProtect Agent 4.1.0 for Windows and GlobalProtect Agent 4.1.10 and earlier for macOS0 (CVE-2019-1573)<br \/>&#8211; Pulse Secure Connect Secure prior to 8.1R14, 8.2, 8.3R6, and 9.0R2<br \/>The following products and versions store the cookie insecurely in memory:<br \/>&#8211; Palo Alto Networks GlobalProtect Agent 4.1.0 for Windows and GlobalProtect Agent 4.1.10 and earlier for macOS0 (CVE-2019-1573)<br \/>&#8211; Pulse Secure Connect Secure prior to 8.1R14, 8.2, 8.3R6, and 9.0R2<br \/>&#8211; Cisco AnyConnect 4.7.x and prior<\/p>\n<\/blockquote>\n<p>Der obige Textauszug benennt die betreffenden VPN-Produkte verschiedener Hersteller, die in Unternehmensumgebungen verwendet werden. Weitere VPN-Produkte, die auf den obigen Anwendungen aufsetzen, d\u00fcrften betroffen sein. <\/p>\n<p>Wenn ein Angreifer dauerhaften Zugriff auf den Endpunkt eines VPN-Benutzers hat oder das Cookie mit anderen Methoden exfiltriert, kann er die Sitzung erneut abspielen und andere Authentifizierungsmethoden umgehen. Ein Angreifer h\u00e4tte dann Zugriff auf die gleichen Anwendungen wie der Benutzer \u00fcber seine VPN-Sitzung. Palo Alto Networks GlobalProtect Version 4.1.1.1 behebt diese Schwachstelle. Von den anderen Anbietern sind noch keine Updates bekannt. (via <a href=\"https:\/\/techcrunch.com\/2019\/04\/12\/enterprise-security-flaws\/?guccounter=1\" target=\"_blank\" rel=\"noopener noreferrer\">Techchrunch<\/a>).<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Cybersecurity and Infrastructure Security Agency (CISA) und das US-CERT warnt vor Schwachstellen in VPN-Anwendungen f\u00fcr Unternehmensumgebungen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-217002","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/217002","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=217002"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/217002\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=217002"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=217002"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=217002"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}