{"id":233747,"date":"2020-07-25T00:17:00","date_gmt":"2020-07-24T22:17:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=233747"},"modified":"2022-03-31T21:43:54","modified_gmt":"2022-03-31T19:43:54","slug":"sharepoint-rce-schwachstelle-cve-2020-1147-details-nun-ffentlich-patchen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/07\/25\/sharepoint-rce-schwachstelle-cve-2020-1147-details-nun-ffentlich-patchen\/","title":{"rendered":"Sharepoint RCE-Schwachstelle CVE-2020-1147 &#8211; Details nun &ouml;ffentlich, patchen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/?p=15146\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Kleiner Hinweis f\u00fcr Administratoren im Firmenumfeld, die f\u00fcr Sharepoint-Installationen verantwortlich sind. Die Details bez\u00fcglich einer RCE-Schwachstelle sind nun \u00f6ffentlich geworden. Es gilt die betroffenen Installationen z\u00fcgig zu patchen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/12f5e90b4fb2446da8af1c9e7a88ae5d\" alt=\"\" width=\"1\" height=\"1\" \/>Der Sharepoint-Server entwickelt sich etwas zum 'Sorgenkind' der Administratoren. Erst im Juni hatte ich im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2020\/06\/21\/sharepoint-poc-fr-rce-schwachstelle-cve-2020-1181\/\" target=\"_blank\" rel=\"noopener noreferrer\">SharePoint: PoC f\u00fcr RCE-Schwachstelle CVE-2020-1181<\/a> \u00fcber eine Schwachstelle und ein Proof of Concept (PoC) f\u00fcr eine RCE-Schwachstelle berichtet. Im aktuellen Fall geht es aber um die RCE-Schwachstelle CVE-2020-1147.<\/p>\n<h2>Sharepoint RCE-Schwachstelle CVE-2020-1147<\/h2>\n<p>Bei <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-1147\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2020-1147<\/a> handelt es sich um einen Klopper, denn es ist eine Remotecodeausf\u00fchrungs-Schwachstelle (RCE vulnerability). Diese betrifft dann auch gleich .NET Framework, Microsoft SharePoint und Visual Studio. Es besteht eine Schwachstelle bei der Remotecodeausf\u00fchrung, wenn die Software das Quellmarkup der XML-Dateieingabe, auch bekannt als \".NET Framework, SharePoint Server und Visual Studio Remotecodeausf\u00fchrungsschwachstelle\", nicht \u00fcberpr\u00fcft. Das tritt bei Dataset- und Datatable-Zugriffen auf und es wurde ein Basis-Score von 7.8 f\u00fcr diesen CVE vergeben.<\/p>\n<p>Microsoft hat den Support-Beitrag <a href=\"https:\/\/web.archive.org\/web\/20201003213128\/https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2020-1147\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2020-1147 | .NET Framework, SharePoint Server, and Visual Studio Remote Code Execution Vulnerability<\/a> dazu ver\u00f6ffentlicht und am 14. Juli 2020 entsprechende Updates f\u00fcr das .NET Framework freigegeben. Betroffen sind alle noch im Support befindlichen Sharepoint-Server von 2010 bis 2019.<\/p>\n<h2>Details zu CVE-2020-1147 bekannt geworden<\/h2>\n<p>Vor einigen Tagen hat Sicherheitsforscher <a href=\"https:\/\/twitter.com\/steventseeley\" target=\"_blank\" rel=\"noopener noreferrer\">Steven Seeley<\/a> eine vollst\u00e4ndige Analyse des Problems und wie es ausgenutzt werden kann, um Remote-Codeausf\u00fchrung auf einem anf\u00e4lligen SharePoint-Server zu erreichen, ver\u00f6ffentlicht.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"en\">SharePoint and Pwn :: Remote Code Execution Against SharePoint Server Abusing DataSet: <a href=\"https:\/\/t.co\/NiUeuy8oZu\">https:\/\/t.co\/NiUeuy8oZu<\/a><\/p>\n<p>CVE-2020-1147 full analysis and exploit :-&gt;<\/p>\n<p>\u2014 \u03fb\u0433_\u03fb\u03b5 (@steventseeley) <a href=\"https:\/\/twitter.com\/steventseeley\/status\/1285225452454502405?ref_src=twsrc%5Etfw\">July 20, 2020<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Er sieht die Schwachstelle als kritisch an und empfiehlt den Patch schnellstm\u00f6glich einzuspielen. Die Kollegen von Bleeping Computer haben in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/critical-sharepoint-flaw-dissected-rce-details-now-available\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> noch einige Details zum Thema ver\u00f6ffentlicht.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kleiner Hinweis f\u00fcr Administratoren im Firmenumfeld, die f\u00fcr Sharepoint-Installationen verantwortlich sind. Die Details bez\u00fcglich einer RCE-Schwachstelle sind nun \u00f6ffentlich geworden. Es gilt die betroffenen Installationen z\u00fcgig zu patchen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[270,426,7459,185],"tags":[7238,4328,4315],"class_list":["post-233747","post","type-post","status-publish","format-standard","hentry","category-office","category-sicherheit","category-software","category-update","tag-sharepoint","tag-sicherheit","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/233747","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=233747"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/233747\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=233747"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=233747"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=233747"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}