{"id":239022,"date":"2020-12-17T15:05:34","date_gmt":"2020-12-17T14:05:34","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=239022"},"modified":"2024-07-12T11:58:15","modified_gmt":"2024-07-12T09:58:15","slug":"kritische-0-day-schwachstelle-in-hpe-systems-insight-manager-sim-7-6-x","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/12\/17\/kritische-0-day-schwachstelle-in-hpe-systems-insight-manager-sim-7-6-x\/","title":{"rendered":"Kritische 0-Day-Schwachstelle in HPE Systems Insight Manager (SIM) 7.6.x"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>[English]Hewlett Packard Enterprise (HPE) hat einen Sicherheitshinweise herausgegeben. Im HPE Systems Insight Manager (SIM) gibt es eine kritische Schwachstelle (0-Day-Bug), der sich auf die Linux- und Windows-Versionen auswirkt. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg05.met.vgwort.de\/na\/7857744df4684cf283b988cff39ffb4b\" width=\"1\" height=\"1\"\/>Ich bin k\u00fcrzlich bei den Kollegen von Bleeping Computer auf diesen <a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1339222698078199808\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> aufmerksam geworden, die auf die 0-Day-Schwachstelle in der HPE Server Management-Software <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hpe-discloses-critical-zero-day-in-server-management-software\/\" target=\"_blank\" rel=\"noopener\">hinweisen<\/a>. <\/p>\n<p><a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1339222698078199808\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"0-Day vulnerability in HPE Server Management-Software\" alt=\"0-Day vulnerability in HPE Server Management-Software\" src=\"https:\/\/i.imgur.com\/Kzsla3h.png\"\/><\/a><\/p>\n<p><a href=\"https:\/\/web.archive.org\/web\/20240228234611\/https:\/\/buy.hpe.com\/us\/en\/software\/infrastructure-management-software\/insight-foundation-software\/insight-foundation-server-management-suites\/hpe-systems-insight-manager-sim\/p\/489496\" target=\"_blank\" rel=\"noopener\">HPE SIM<\/a> ist eine Automatisierungsl\u00f6sung f\u00fcr Management und Remote-Support f\u00fcr mehrere HPE Server, Speicher- und Netzwerkprodukte, einschlie\u00dflich, aber nicht beschr\u00e4nkt auf HPE ProLiant Gen10 und HPE ProLiant Gen9 Server. In den neuesten Versionen des HPE Systems Insight Manager (SIM) f\u00fcr Windows und Linux gibt es einen Zero-Day-Bug. Die unter CVE-2020-7200 registrierte Schwachstelle betrifft den betrifft HPE Systems Insight Manager (SIM) 7.6.x.<\/p>\n<p>Die RCE-Schwachstelle wurde von Harrison Neal \u00fcber die Zero Day Initiative von Trend Micro gemeldet und wird von HPE als kritisch eingestuft. CVE-2020-7200 erm\u00f6glicht es Angreifern ohne Privilegien Angriffe mit geringer Komplexit\u00e4t auszuf\u00fchren, die keine Benutzerinteraktion erfordern. Die Schwachstelle resultiert aus dem Fehlen einer ordnungsgem\u00e4\u00dfen Validierung der vom Benutzer bereitgestellten Daten. Das kann zur Deserialisierung nicht vertrauensw\u00fcrdiger Daten f\u00fchren. Einem Angreifer erm\u00f6glicht dies, die Schwachstelle auszunutzen, um Code auf Servern auszuf\u00fchren, auf denen die anf\u00e4llige Software-Version l\u00e4uft.<\/p>\n<p>0-Day bedeutet, dass es noch keine Sicherheitsupdates f\u00fcr diese Remote Code Execution (RCE). HPE hat in dem Sicherheitshinweis nicht bekannt gegeben, ob der Zero-Day-Bug auch in freier Wildbahn ausgenutzt wird. HPE hat in <a href=\"https:\/\/support.hpe.com\/hpesc\/public\/docDisplay?docLocale=en_US&amp;docId=hpesbgn04068en_us\" target=\"_blank\" rel=\"noopener\">diesem Sicherheitshinweis<\/a>&nbsp; Informationen zur Abschw\u00e4chung von Windows bereitgestellt und arbeitet an der Behebung des Zero-Days. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Hewlett Packard Enterprise (HPE) hat einen Sicherheitshinweise herausgegeben. Im HPE Systems Insight Manager (SIM) gibt es eine kritische Schwachstelle (0-Day-Bug), der sich auf die Linux- und Windows-Versionen auswirkt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[4328,3836],"class_list":["post-239022","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/239022","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=239022"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/239022\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=239022"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=239022"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=239022"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}