{"id":233815,"date":"2020-07-27T11:03:53","date_gmt":"2020-07-27T09:03:53","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=233815"},"modified":"2021-01-21T12:03:24","modified_gmt":"2021-01-21T11:03:24","slug":"sicherheitslcken-bei-cisco-und-big-ip-appliances-patchen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/07\/27\/sicherheitslcken-bei-cisco-und-big-ip-appliances-patchen\/","title":{"rendered":"Sicherheitsl&uuml;cken bei Cisco und BIG-IP Appliances patchen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Administratoren, die BIG-IP Appliances von F5 verwalten oder diverse Cisco-Produkte im Einsatz haben, sollten aktiv werden. Bekannte Schwachstellen werden ausgenutzt, d.h. aus Sicherheitsgr\u00fcnden sollten die verf\u00fcgbaren Updates installiert werden. Weiterhin gibt es Warnungen vor Angriffen auf industrielle Ausr\u00fcstung und Hinweise auf Hintert\u00fcren in chinesischer Steuersoftware. Weiterhin geht es um das Auffinden von Sicherheitsl\u00fccken in Virtualbox. <\/p>\n<p><!--more--><\/p>\n<h2>Cisco-Produkte aktualisieren<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg05.met.vgwort.de\/na\/83d255e9408b424786ba0d2a10a38b1c\" width=\"1\" height=\"1\"\/>Cisco hat letzte Woche Sicherheitsupdate f\u00fcr potentiell schwerwiegende Schwachstellen ver\u00f6ffentlich, von denen eine bereits in freier Wildbahn ausgenutzt wird &#8211; wie ich <a href=\"https:\/\/www.theregister.com\/2020\/07\/25\/cisco_bugs_in_brief\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> entnehme. Es geht dabei um <a href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-asaftd-ro-path-KJuQhB86\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2020-3452<\/a>, in Switchzillas Adaptive Security Appliance und Firepower Threat Defense-Software. Eine Path Traversal-Schwachstelle erm\u00f6glicht, dass \"sensible Dateien auf einem Zielsystem gelesen werden k\u00f6nnen\". Zwar gab es keinen \u00f6ffentlich zug\u00e4nglichen Exploit-Code f\u00fcr den schwerwiegenden Fehler, als dieser erstmals ver\u00f6ffentlicht wurde. Einen Tag nach der Ver\u00f6ffentlichung des Sicherheitshinweises stellte Cisco fest, dass die Schwachstelle \"in the wild\" ins Visier genommen wurde.<\/p>\n<p>Der zweite Patch betrifft die als <a href=\"https:\/\/web.archive.org\/web\/20201221121935\/https:\/\/www.jsof-tech.com\/ripple20\/\" target=\"_blank\" rel=\"noopener noreferrer\">Ripple20<\/a> bekannten Schwachstellen CVE-2020-11896, CVE-2020-11897 und CVE-2020-11898.&nbsp; Die Schwachstellen liegen innerhalb des Treck-IP-Stacks, der in Cisco-Ger\u00e4ten verwendet wird. Die Schwachstellen erm\u00f6glichen die vollst\u00e4ndige \u00dcbernahme eines anf\u00e4lligen Ger\u00e4ts. Cisco ASR 5000 und 5500 Router sind verwundbar, ebenso wie der Virtual Packet Core und StarOS. Es gilt also die anf\u00e4lligen Ger\u00e4te und Software mit den verf\u00fcgbaren Sicherheitsupdates zu aktualisieren, um die Schwachstellen zu schlie\u00dfen.<\/p>\n<h2>BIG-IP Appliances von F5 patchen<\/h2>\n<p>Ich hatte bereits Anfang Juli 2020 im Artikel <a href=\"https:\/\/borncity.com\/blog\/2020\/07\/06\/exploit-bekannt-f5-big-ip-appliances-dringend-patchen\/\" target=\"_blank\" rel=\"noopener noreferrer\">Exploit bekannt, F5 BIG-IP-Appliances dringend patchen<\/a> auf gravierende Schwachstellen in diesem Produkt hingewiesen, f\u00fcr die der Hersteller ein Update freigegeben hat. Die US CISA hat zum 24. Juli 2020 eine <a href=\"https:\/\/us-cert.cisa.gov\/ncas\/alerts\/aa20-206a\" target=\"_blank\" rel=\"noopener noreferrer\">weitere Warnung<\/a> herausgegeben, in der die Ausnutzung der Schwachstelle CVE-2020-5902 in F5 BIG-IP thematisiert und ein dringendes Update empfohlen wird. heise hat das in <a href=\"https:\/\/www.heise.de\/news\/Jetzt-patchen-Angreifer-attackieren-BIG-IP-Appliances-von-F5-4852900.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> aufgegriffen. <\/p>\n<h2>Chinesische Steuersoftware mit Hintert\u00fcr<\/h2>\n<p>Ich hatte bereits Ende Juni 2020 im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2020\/06\/30\/china-und-die-spyware-in-softwareprodukten\/\">China und die Spyware in Softwareprodukten<\/a> auf das Problem hingewiesen. Unternehmen, die in China aktiv sind, m\u00fcssen dort eine bestimmte Steuersoftware auf Gehei\u00df der Beh\u00f6rden einsetzen. Leider hat sich herausgestellt, dass die Steuersoftware mit einer Backdoor versehen ist. Aus einem Bericht der privaten Sicherheitsfirma Trustwave geht hervor, dass die Software infiziert war. Im Programm war ein ausgekl\u00fcgeltes St\u00fcck Malware \"GoldenSpy\" integriert, das Angreifern vollst\u00e4ndigen Zugang zum Firmennetzwerk verschaffte. Wie ich bei heise <a href=\"https:\/\/www.heise.de\/news\/IT-Sicherheit-FBI-warnt-vor-Hintertuer-in-chinesischer-Steuersoftware-4852491.html\" target=\"_blank\" rel=\"noopener noreferrer\">hier lese<\/a>, warnt inzwischen das FBI vor dieser Steuersoftware und der Gefahr von Backdoors in chinesischer Software.<\/p>\n<h2>Warnung vor Angriffen auf industrielle Ausr\u00fcstung <\/h2>\n<p>Die US-Heimatschutzbeh\u00f6rde Homeland Security und die Cybersecurity and Infrastructure Security Agency warnen Unternehmen vor verst\u00e4rkten Angriffen auf operative Technologie-Netzwerke (OT-Netzwerke) &#8211; das sind Systeme zur \u00dcberwachung und Steuerung von Industrieanlagen. Die beiden Organisationen haben <a href=\"https:\/\/regmedia.co.uk\/2020\/07\/24\/cisa.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">diese Sicherheitswarnung<\/a> ver\u00f6ffentlicht. <\/p>\n<h2>Schwachstellen in Virtualbox finden<\/h2>\n<p>Virtualisierungssoftware kann Schwachstellen enthalten, die einen Ausbruch von Malware aus dem Gastbetriebssystem auf den Host erm\u00f6glichen. In nachfolgendem Tweet geht ein Sicherheitsforscher darauf ein, wie Schwachstellen aufgedeckt werden k\u00f6nnen.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\">Hunting for bugs in VirtualBox <a href=\"https:\/\/t.co\/htUJcrU0b1\">https:\/\/t.co\/htUJcrU0b1<\/a><\/p>\n<p>\u2014 \/r\/netsec (@_r_netsec) <a href=\"https:\/\/twitter.com\/_r_netsec\/status\/1287269698363518976?ref_src=twsrc%5Etfw\">July 26, 2020<\/a><\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Administratoren, die BIG-IP Appliances von F5 verwalten oder diverse Cisco-Produkte im Einsatz haben, sollten aktiv werden. Bekannte Schwachstellen werden ausgenutzt, d.h. aus Sicherheitsgr\u00fcnden sollten die verf\u00fcgbaren Updates installiert werden. Weiterhin gibt es Warnungen vor Angriffen auf industrielle Ausr\u00fcstung und Hinweise &hellip; <a href=\"https:\/\/borncity.com\/blog\/2020\/07\/27\/sicherheitslcken-bei-cisco-und-big-ip-appliances-patchen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459,185],"tags":[4328,4315],"class_list":["post-233815","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","category-update","tag-sicherheit","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/233815","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=233815"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/233815\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=233815"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=233815"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=233815"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}