{"id":264401,"date":"2022-04-16T09:23:27","date_gmt":"2022-04-16T07:23:27","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=264401"},"modified":"2024-08-23T22:08:13","modified_gmt":"2024-08-23T20:08:13","slug":"bemerkungen-zu-den-nginx-schwachstellen-in-ldap-referenzimplementierung-april-2022","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/04\/16\/bemerkungen-zu-den-nginx-schwachstellen-in-ldap-referenzimplementierung-april-2022\/","title":{"rendered":"Bemerkungen zu den NGINX-Schwachstellen in LDAP Referenzimplementierung (April 2022)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/04\/16\/bemerkungen-zu-den-nginx-schwachstellen-in-ldap-referenzimplementierung-april-2022\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Am 9. April 2022 wurde 0-day Exploit, der Schwachstellen in der LPAP NGINX-Implementierung ausnutzt, bekannt. Spontan kam die Frage auf, ob man jetzt reagieren muss, falls man NGINX in seiner Umgebung verwendet. Ein Blog-Leser hat mir die Tage einen Hinweis geschickt, was diesbez\u00fcglich zu beachten ist. Hier ein schneller \u00dcberblick \u00fcber diesen Sachverhalt.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/c27751d0efd9444980705c4bba688b1e\" alt=\"\" width=\"1\" height=\"1\" \/><a href=\"https:\/\/de.wikipedia.org\/wiki\/Nginx\" target=\"_blank\" rel=\"noopener\">nginx<\/a> ist eine von Igor Sysoev entwickelte Webserver-Software, Reverse Proxy und E-Mail-Proxy, die unter der BSD-Lizenz ver\u00f6ffentlicht wurde. Nginx wird derzeit bei rund 44 % der 10.000 Webseiten mit dem h\u00f6chsten Traffic verwendet. Malwarebytes hat zum 13. April 2022 diesen Beitrag zu einer 0-day-Schwachstelle ver\u00f6ffentlicht, die am 9. April 2022 bekannt wurde. Die Hackergruppe BlueHornet hatte \u00fcber einen experimentellen Exploit f\u00fcr NGINX 1.18 getwittert und versprach, die betroffenen Unternehmen zu warnen. Am 10. April 2022 behauptete BlueHornet, \u00fcber die NGINX-Schwachstelle in die chinesische Niederlassung von UBS Securities eingedrungen zu sein. So ganz im Detail habe ich das Ganze nicht verfolgt &#8211; mir kam die Tage lediglich nachfolgender <a href=\"https:\/\/twitter.com\/gamozolabs\/status\/1513974842487291904\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> unter die Augen, der einen 0-day Exploit zum Thema anspricht.<\/p>\n<p><a href=\"https:\/\/twitter.com\/gamozolabs\/status\/1513974842487291904\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"nginx 1.21.6\" src=\"https:\/\/i.imgur.com\/FtR8Q7i.png\" alt=\"nginx 1.21.6\" \/><\/a><\/p>\n<p>Ein Blog-Leser hat mich dann \u00fcber Mastodon auf <a href=\"https:\/\/web.archive.org\/web\/20220416144614\/https:\/\/www.nginx.com\/blog\/addressing-security-weaknesses-nginx-ldap-reference-implementation\/\" target=\"_blank\" rel=\"noopener\">diesen Blog-Beitrag im nginx-Blog<\/a> vom 11. April 2022 aufmerksam gemacht. Die Sicherheitsl\u00fccken vom 9. April 2022 beziehen sich auf die LDAP-Referenzimplementierung von NGINX. Das Team hat bei der Analyse festgestellt, dass nur diese Referenzimplementierung betroffen ist. NGINX Open Source und NGINX Plus sind selbst nicht betroffen, und es sind keine Korrekturma\u00dfnahmen erforderlich, wenn die Referenzimplementierung nicht verwendet wird.<\/p>\n<p>Die NGINX LDAP-Referenzimplementierung verwendet das Lightweight Directory Access Protocol (LDAP), um Benutzer von Anwendungen zu authentifizieren, die von NGINX vermittelt werden. Sie wird als Python-Daemon und zugeh\u00f6rige NGINX-Konfiguration auf <a href=\"https:\/\/github.com\/nginxinc\/nginx-ldap-auth\" target=\"_blank\" rel=\"noopener\">GitHub<\/a> ver\u00f6ffentlicht. Im <a href=\"https:\/\/web.archive.org\/web\/20220416144614\/https:\/\/www.nginx.com\/blog\/addressing-security-weaknesses-nginx-ldap-reference-implementation\/\" target=\"_blank\" rel=\"noopener\">Blog-Beitrag<\/a> werden der Zweck und die Konfiguration der Referenzimplementierung im Hinblick auf die Schwachstelle ausf\u00fchrlich beschrieben. Also ggf. dort informieren, ob man betroffen ist.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Am 9. April 2022 wurde 0-day Exploit, der Schwachstellen in der LPAP NGINX-Implementierung ausnutzt, bekannt. Spontan kam die Frage auf, ob man jetzt reagieren muss, falls man NGINX in seiner Umgebung verwendet. Ein Blog-Leser hat mir die Tage einen Hinweis &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/04\/16\/bemerkungen-zu-den-nginx-schwachstellen-in-ldap-referenzimplementierung-april-2022\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328,3836],"class_list":["post-264401","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/264401","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=264401"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/264401\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=264401"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=264401"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=264401"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}