{"id":238063,"date":"2020-11-26T00:08:33","date_gmt":"2020-11-25T23:08:33","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=238063"},"modified":"2022-01-17T01:29:18","modified_gmt":"2022-01-17T00:29:18","slug":"schwachstelle-in-mobileiron-mdm-wird-angegriffen-nov-2020","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/11\/26\/schwachstelle-in-mobileiron-mdm-wird-angegriffen-nov-2020\/","title":{"rendered":"Schwachstelle in MobileIron MDM wird angegriffen (Nov. 2020)"},"content":{"rendered":"<p>1180<img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2020\/11\/26\/schwachstelle-in-mobileiron-mdm-wird-angegriffen-nov-2020\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Das National Cyber Security Centre (NCSC) in Gro\u00dfbritannien hat eine Warnung herausgegeben, dass eine Schwachstelle in der MobileIron Software zur Verwaltung mobiler Ger\u00e4te (MDM) von staatlich unterst\u00fctzten Hackern und organisierter Kriminalit\u00e4t angegriffen wird.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/c8a64374f4104937bac6e4b0caee88cb\" alt=\"\" width=\"1\" height=\"1\" \/>In <a href=\"https:\/\/www.ncsc.gov.uk\/news\/alert-multiple-actors-attempt-exploit-mobileiron-vulnerability\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Meldung<\/a> vom 23. November 2020 weist das National Cyber Security Centre (NCSC) Gro\u00dfbritanniens darauf hin, dass mehrere Akteure versuchen, die Schwachstelle CVE 2020-15505 im MobileIron Mobile Device Management (MDM) auszunutzen. MDM-Systeme erm\u00f6glichen es Systemadministratoren, die mobilen Ger\u00e4te einer Organisation von einem zentralen Server aus zu verwalten, was sie zu einem lukrativen Ziel f\u00fcr Bedrohungsakteure macht.<\/p>\n<p>Im Juni 2020 ver\u00f6ffentlichte der Anbieter von MDM-Systemen (Mobile Device Management), MobileIron, Sicherheitsupdates zur Behebung mehrerer Schwachstellen in seinen Produkten. Dazu geh\u00f6rte CVE-2020-15505, eine Schwachstelle\u00b4, die eine Remote Codeausf\u00fchrung erm\u00f6glicht, was als kritisch eingestuft wurde.<\/p>\n<p>Diese kritische Schwachstelle betrifft MobileIron Core- und Connector-Produkte und k\u00f6nnte einem Remote-Angreifer erlauben, beliebigen Code auf einem System auszuf\u00fchren. Die MobileIron-Website listet die folgenden Versionen als betroffen auf:<\/p>\n<ul>\n<li>10.3.0.3 und fr\u00fcher<\/li>\n<li>10.4.0.0, 10.4.0.1, 10.4.0.2, 10.4.0.3, 10.5.1.0, 10.5.2.0 und 10.6.0.0<\/li>\n<li>Sentry-Versionen 9.7.2 und fr\u00fcher<\/li>\n<li>9.8.0<\/li>\n<li>Monitor- und Berichtsdatenbank (RDB) Version 2.0.0.1 und fr\u00fcher<\/li>\n<\/ul>\n<p>Im September 2020 wurde ein \"proof of concept exploit\" <a href=\"https:\/\/github.com\/httpvoid\/CVE-Reverse\/tree\/master\/CVE-2020-15505\" target=\"_blank\" rel=\"noopener noreferrer\">verf\u00fcgbar<\/a>, und seitdem haben sowohl feindliche staatliche Akteure als auch Cyberkriminelle versucht, diese Schwachstelle in Gro\u00dfbritannien auszunutzen. Diese Akteure scannen in der Regel die Netzwerke der Opfer, um Schwachstellen (einschlie\u00dflich CVE-2020-15505) zu identifizieren, die bei der Zielauswahl verwendet werden sollen<\/p>\n<p>In einigen F\u00e4llen, in denen die neuesten Updates nicht installiert sind, haben sie erfolgreich Systeme kompromittiert. Das Gesundheitswesen, die Kommunalverwaltung, die Logistik und der Rechtssektor wurden alle ins Visier genommen, aber auch andere Bereiche k\u00f6nnten betroffen sein.<\/p>\n<p>MobileIron stellte am 15. Juni 2020 Sicherheitsupdates f\u00fcr alle betroffenen Versionen zur Verf\u00fcgung. Organisationen k\u00f6nnen alle relevanten Links zu den Updates auf der MobileIron-Website unter dieser Webadresse finden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>1180[English]Das National Cyber Security Centre (NCSC) in Gro\u00dfbritannien hat eine Warnung herausgegeben, dass eine Schwachstelle in der MobileIron Software zur Verwaltung mobiler Ger\u00e4te (MDM) von staatlich unterst\u00fctzten Hackern und organisierter Kriminalit\u00e4t angegriffen wird.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-238063","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/238063","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=238063"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/238063\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=238063"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=238063"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=238063"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}