{"id":271583,"date":"2022-08-13T10:33:24","date_gmt":"2022-08-13T08:33:24","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=271583"},"modified":"2023-06-18T08:29:50","modified_gmt":"2023-06-18T06:29:50","slug":"warnung-schwachstelle-in-it-asset-management-plattform-device42","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/08\/13\/warnung-schwachstelle-in-it-asset-management-plattform-device42\/","title":{"rendered":"Warnung: Schwachstelle in IT-Asset-Management-Plattform Device42"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\"\/>IT-Management-Plattformen k\u00f6nnen zu gef\u00e4hrlichen Sicherheitsl\u00fccken werden. Wenn Schwachstellen den Root-Zugang erm\u00f6glichen und die Ausf\u00fchrung von Remote Code erm\u00f6glichen, werden solche Asset-Management-Plattformen zur Gefahr. Bitdefender zeigt in einer Warnung auf, welche Risiken beim Produkt Device42 bestanden und wieso ein Update der IT-Asset-Management-Plattform notwendig ist.<\/p>\n<p><!--more--><\/p>\n<p>Die Warnung von Bitdefender bezieht sich auf eine mittlerweile behobene Schwachstelle in Device42. Mit der weit verbreiteten Device42-Plattform k\u00f6nnen IT-Administratoren Hardware, Software, Ger\u00e4te und Netzwerke sowohl in On-Premise- als auch in Cloud-Umgebungen \u00fcber ihre Organisation hinweg verwalten. Die weit verbreitete Verwaltungsplattform entdeckt Assets automatisch und zeichnet ihre Abh\u00e4ngigkeiten voneinander auf.&nbsp; <\/p>\n<h2>RCE-Schwachstelle in Device42<\/h2>\n<p>Die Experten der Bitdefender Labs fanden eine Schwachstelle, durch die Hacker Remote Code in der Staging-Umgebung der Plattform ausf\u00fchren k\u00f6nnen. Sie konnten auch einen vollen Root-Zugang und damit die komplette Kontrolle \u00fcber interne Assets der Opfer-IT erlangen. Device42 hat nach intensiver Zusammenarbeit mit den Bitdefender Labs mittlerweile die Schwachstelle geschlossen. Nutzer werden dazu aufgefordert, sofort ihre L\u00f6sung auf die Version 18.01.00 oder h\u00f6her zu aktualisieren.<\/p>\n<p>Die Sicherheitsforscher von Bitdefender Labs konnten aber mehrere schwerwiegende Sicherheitsl\u00fccken bei der Device42-Plattform-Appliance nachweisen. Hacker w\u00e4ren in der Lage gewesen, diese Schwachstellen mit jedem Zugangslevel auf das Netz des angegriffenen Unternehmens ausnutzen. <\/p>\n<ul>\n<li>So konnten Angreifer \u00fcber Cross Site Scripting (XSS) einen legitimen Anwender abbilden. <\/li>\n<li>Zudem erhielten sie durch das Abh\u00f6ren einer Session mit einer Local File Inclusion (LFI) einen Administratorzugang auf die Device42-L\u00f6sung. <\/li>\n<li>Hacker konnten so, ausgehend von einer Session-Teilnahme ohne Authentifikation, Rechte zur Remote Code Execution (RCE) mit Root-Privilegien erlangten. <\/li>\n<\/ul>\n<p>Daraus ergaben sich kritische Folgerisiken wie etwa das Extrahieren g\u00fcltiger Session-IDs authentifizierter Nutzer oder die Fernausf\u00fchrung von Code durch eine Autodiscovery-Aufgabe. Au\u00dferdem konnten die Angreifer Remote Code in der Compliance-Manager-Komponente von Device42 ausf\u00fchren. Die daf\u00fcr ben\u00f6tigten Zugangsdaten erhielten Angreifer, in dem sie die in dem Bitdefender-Labs-Report beschriebenen Sicherheitsl\u00fccken ausnutzten. <\/p>\n<p>Die vollst\u00e4ndige Analyse der Device42-Sicherheitsl\u00fccke durch die Bitdefender Labs findet sich in <a href=\"https:\/\/web.archive.org\/web\/20220930193828\/https:\/\/www.bitdefender.com\/files\/News\/CaseStudies\/study\/422\/Bitdefender-PR-Whitepaper-Device42-creat6295-en-EN.pdf\" target=\"_blank\" rel=\"noopener\">diesem PDF-Dokument<\/a>. Der Vorfall zeigt erneut, dass so manche Webbasierende Monitoring-L\u00f6sung ungeahnte Risiken aufwerfen kann. Wer die Plattform einsetzt, sollte diese aktualisieren. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>IT-Management-Plattformen k\u00f6nnen zu gef\u00e4hrlichen Sicherheitsl\u00fccken werden. Wenn Schwachstellen den Root-Zugang erm\u00f6glichen und die Ausf\u00fchrung von Remote Code erm\u00f6glichen, werden solche Asset-Management-Plattformen zur Gefahr. Bitdefender zeigt in einer Warnung auf, welche Risiken beim Produkt Device42 bestanden und wieso ein Update der &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/08\/13\/warnung-schwachstelle-in-it-asset-management-plattform-device42\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-271583","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/271583","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=271583"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/271583\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=271583"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=271583"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=271583"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}