{"id":262755,"date":"2022-02-20T10:47:07","date_gmt":"2022-02-20T09:47:07","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=262755"},"modified":"2022-02-20T11:34:26","modified_gmt":"2022-02-20T10:34:26","slug":"sicherheitslcke-in-diversen-zebnet-produkten-entdeckt-feb-2022","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/02\/20\/sicherheitslcke-in-diversen-zebnet-produkten-entdeckt-feb-2022\/","title":{"rendered":"Sicherheitsl&uuml;cke in diversen zebNet-Produkten entdeckt (Feb. 2022)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/02\/20\/sicherheitslcke-in-diversen-zebnet-produkten-entdeckt-feb-2022\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Beim Hersteller zebNet hat in diversen Produkten eine kritische Sicherheitsl\u00fccke entdeckt, die einen Man-in-the-Middle-Angriff (MITM) im Update-Prozess der betroffenen Anwendung erm\u00f6glichen. Die Nacht wurde ich dann vom Hersteller per Mail kontaktiert und gebeten, das Ganze hier im Blog zu ver\u00f6ffentlichen. Der Hintergrund: Die Information von Kunden \u00fcber die Schwachstelle gestaltet sich schwierig.<\/p>\n<p><!--more--><\/p>\n<h2>Wer ist zebNet?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/2b56000ec3c74935a8f916ba287d9ea1\" alt=\"\" width=\"1\" height=\"1\" \/>zebNet ist ein in East Sussex in Gro\u00dfbritannien ans\u00e4ssiger Software-Hersteller, der eine Vielzahl an Softwareprodukten anbietet. Dazu geh\u00f6ren Datensicherungsl\u00f6sungen f\u00fcr alle g\u00e4ngigen und wichtigen Webbrowser sowie E-Mail-Anwendungen. Weiterhin gibt es die seit 2014 ver\u00f6ffentlichte NewsTurbo Produktfamilie (Newsletter-Software) f\u00fcr E-Mail-Marketing. Seit dem Jahr 2017 kam noch die MailShelf Produktfamilie zur der E-Mail-Langzeitarchivierung hinzu. Details finden sich auf der <a href=\"https:\/\/www.zebnet.de\/products\" target=\"_blank\" rel=\"noopener\">Unternehmensseite<\/a>.<\/p>\n<h2>Eine Mail von zebNet &#8230;<\/h2>\n<p>Ich habe dann doch \u00fcber die E-Mail gestaunt, die am Sonntag-Fr\u00fch in meinem Postfach von zebNet eintraf. Der Hersteller schrieb:<\/p>\n<blockquote><p>Sehr geehrter Herr Born,<\/p>\n<p>wir haben in einigen unserer Produkte eine Sicherheitsl\u00fccke entdeckt, wodurch beim Kundensystem ein dringendes Update der betroffenen Anwendung erforderlich ist.<\/p>\n<p>Da wir lediglich von einem Bruchteil unserer Kunden das Einverst\u00e4ndnis zum E-Mail-Versand haben und die Zustellquote bei den E-Mail-Anbietern durch deren vermeintlichen Anti-Spam-Ma\u00dfnahmen ohnehin sehr niedrig ist, bitten wir Sie um Ver\u00f6ffentlichung der nachfolgenden Informationen, so dass m\u00f6glichst viele Nutzer von den Updates erfahren k\u00f6nnen.<\/p><\/blockquote>\n<p>Ist ein Novum, dass ein Hersteller mich als Blogger kontaktiert (funktioniert also). Um was geht es nun genau?<\/p>\n<h2>Sicherheitsl\u00fccke in zebNet-Produkten<\/h2>\n<p>In der E-Mail legte der Anbieter mehr Details offen. Am 18.02.2022 wurde eine Sicherheitsl\u00fccke in verschiedenen zebNet Produkten entdeckt, mit welcher durch fehlenden bzw. unzureichenden Verschl\u00fcsselungsma\u00dfnahmen ein so genannter Man-in-the-Middle-Angriff (MITM) im Update-Prozess der betroffenen Anwendung erm\u00f6glicht werden kann. Der Hersteller schreibt dazu:<\/p>\n<blockquote><p>Dadurch k\u00f6nnte ein Angreifer zumindest in der Theorie den Update-Prozess der betroffenen Anwendung so manipulieren, dass durch diesen auf dem Zielsystem eine nicht legitime Update-Datei mit beliebigen Code eingeschleust und ausgef\u00fchrt werden kann, welche es unter Umst\u00e4nden erlaubt Malware oder anderen sch\u00e4dlichen Code auf dem Zielsystem mit Administratorrechten auszuf\u00fchren.<\/p><\/blockquote>\n<p>In Folge dieser Entdeckung hat zebNet f\u00fcr s\u00e4mtliche betroffene Produkte, welche sich in der Unterst\u00fctzung befinden, am 19.02.2022 (d.h. binnen 24-Stunden) fehlerbereinigte Versionen bereitgestellt. Der Hersteller weist darauf hin, dass diese Updates umgehend von allen Kunden, die ein betroffenes Produkt einsetzen, installiert werden sollten.<\/p>\n<p>Die fehlerbereinigten Versionen enthalten unter anderem verst\u00e4rkte Verschl\u00fcsselungs- sowie neue Signaturpr\u00fcfungsverfahren, mit welcher eine solche oder \u00e4hnlich gelagerte Sicherheitsl\u00fccke vermieden werden kann. Eine aktive Ausnutzung dieser Sicherheitsl\u00fccke ist zebNet nicht bekannt, so dass es sich hierbei um eine reine Vorsichtsma\u00dfnahme handelt.<\/p>\n<p>Auf <a href=\"https:\/\/www.zebnet.de\/news\/detail\/Kritische-Sicherheitslucke-in-zebNet-Produkten-entdeckt\" target=\"_blank\" rel=\"noopener\">seiner Webseite<\/a> listet der Anbieter folgende Produkte als betroffen auf<strong>:<\/strong><\/p>\n<ul>\n<li>MailShelf Basic<\/li>\n<li>MailShelf Standard<\/li>\n<li>MailShelf Pro<\/li>\n<li>MailShelf Server<\/li>\n<li>MailShelf Client<\/li>\n<li>Backup for Chrome 5.0<\/li>\n<li>Backup for Chrome 6.0<\/li>\n<li>Backup for Firefox 5.0<\/li>\n<li>Backup for Firefox 6.0<\/li>\n<li>Backup for Internet Explorer 5.0<\/li>\n<li>Backup for Internet Explorer 6.0<\/li>\n<li>Backup for Opera Browser 5.0<\/li>\n<li>Backup for Opera Browser 6.0<\/li>\n<li>Backup for Pale Moon 6.0<\/li>\n<li>Backup for SeaMonkey 5.0<\/li>\n<li>Backup for SeaMonkey 6.0<\/li>\n<li>Backup for IncrediMail 5.0<\/li>\n<li>Backup for IncrediMail 6.0<\/li>\n<li>Backup for Live Mail 5.0<\/li>\n<li>Backup for Live Mail 6.0<\/li>\n<li>Backup for Outlook 5.0<\/li>\n<li>Backup for Outlook 6.0<\/li>\n<li>Backup for Postbox 5.0<\/li>\n<li>Backup for Postbox 6.0<\/li>\n<li>Backup for Thunderbird 5.0<\/li>\n<li>Backup for Thunderbird 6.0<\/li>\n<li>Backup for eM Client 5.0<\/li>\n<li>Backup for eM Client 6.0<\/li>\n<li>Backup for Mailbird 5.0<\/li>\n<li>Backup for Mailbird 6.0<\/li>\n<li>Backup for The Bat 5.0<\/li>\n<li>Backup for The Bat 6.0<\/li>\n<li>Backup for Vivaldi 5.0<\/li>\n<li>Backup for Vivaldi 6.0<\/li>\n<li>Backup for Waterfox 6.0<\/li>\n<li>S\u00e4mtliche Produkte der Generation 2011<\/li>\n<li>S\u00e4mtliche Produkte der Generation 2012<\/li>\n<li>S\u00e4mtliche Produkte der TNG-Generation (Version 4.0)<\/li>\n<\/ul>\n<p>Neben meinem kleinen Blog wurden auch die Redaktionen von heise online, Golem.de sowie diverse andere zeitgleich mit dieser Mitteilung mit der Bitte um Ver\u00f6ffentlichung kontaktiert.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Beim Hersteller zebNet hat in diversen Produkten eine kritische Sicherheitsl\u00fccke entdeckt, die einen Man-in-the-Middle-Angriff (MITM) im Update-Prozess der betroffenen Anwendung erm\u00f6glichen. Die Nacht wurde ich dann vom Hersteller per Mail kontaktiert und gebeten, das Ganze hier im Blog zu ver\u00f6ffentlichen. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/02\/20\/sicherheitslcke-in-diversen-zebnet-produkten-entdeckt-feb-2022\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-262755","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/262755","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=262755"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/262755\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=262755"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=262755"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=262755"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}