{"id":284453,"date":"2023-08-01T14:38:50","date_gmt":"2023-08-01T12:38:50","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=284453"},"modified":"2024-07-31T22:09:35","modified_gmt":"2024-07-31T20:09:35","slug":"citrix-sharefile-rce-schwachstelle-cve-2023-24489-wird-angegriffen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/08\/01\/citrix-sharefile-rce-schwachstelle-cve-2023-24489-wird-angegriffen\/","title":{"rendered":"Citrix ShareFile RCE-Schwachstelle CVE-2023-24489 wird angegriffen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2023\/08\/01\/citrix-sharefile-rce-vulnerability-cve-2023-24489-is-under-attack\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Sicherheitsforscher warnen, dass Angreifer die Citrix ShareFile RCE-Schwachstelle CVE-2023-24489 gerade in freier Wildbahn ausnutzen. Citrix ShareFile ist eine weit verbreitete Cloud-basierte Dateifreigabeanwendung, die von der kritischen Remotecodeausf\u00fchrung (RCE) CVE-2023-24489 (CVSS-Score 9.1) betroffen ist. Sofern jemand Citrix ShareFile verwendet, sollte die Schwachstelle dringend geschlossen werden.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/821793b4be4446e7b27edb0aae7daad8\" alt=\"\" width=\"1\" height=\"1\" \/>Citrix ShareFile ist eine Cloud-basierte L\u00f6sung, um Dateien f\u00fcr die gemeinsame Nutzung freizugeben. Anfang Juli 2023 wurde die Schwachstelle <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-24489\" target=\"_blank\" rel=\"noopener\">CVE-2023-24489<\/a> in dem vom Kunden verwalteten ShareFile-Speicherzonen-Controller entdeckt. Die Schwachstelle erm\u00f6glicht einem erfolgreich Angreifer ohne Authentifizierung den ShareFile-Speicherzonen-Controller remote zu kompromittieren. Citrix hat dazu bereits im Juni 2023 den Sicherheitshinweis CTX559517 ShareFile StorageZones Controller Security Update for CVE-2023-24489 ver\u00f6ffentlicht. Diese Sicherheitsl\u00fccke betrifft alle verwalteten ShareFile Storage Zones Controller vor Version 5.11.24. Vom Hersteller gibt es ein Update zum Schlie\u00dfen der Schwachstelle.<\/p>\n<p><a href=\"https:\/\/web.archive.org\/web\/20230807084450\/https:\/\/securityaffairs.com\/148981\/hacking\/citrix-sharefile-cve-2023-24489-flaws-attacks.html\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/9Fx2zc6N\/image.png\" \/><\/a><\/p>\n<p>Security Affairs berichtet nun in <a href=\"https:\/\/web.archive.org\/web\/20230807084450\/https:\/\/securityaffairs.com\/148981\/hacking\/citrix-sharefile-cve-2023-24489-flaws-attacks.html\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a>, dass Experten warnen, dass diese Schwachstelle in freier Wildbahn angegriffen werde. Sicherheitsforscher von Greynoise warnen seit Ende Juli 2023 nun vor den ersten Versuchen zur Ausnutzung dieser Schwachstelle in Citrix ShareFile. Von <a href=\"https:\/\/www.greynoise.io\/blog\/introducing-cve-2023-24489-a-critical-citrix-sharefile-rce-vulnerability\" target=\"_blank\" rel=\"noopener\">Greynoise hei\u00dft es<\/a> dazu:<\/p>\n<blockquote><p>Angreifer k\u00f6nnen diese Schwachstelle ausnutzen, indem sie Fehler in der Handhabung von kryptografischen Operationen in ShareFile ausnutzen. Die Anwendung verwendet AES-Verschl\u00fcsselung mit CBC-Modus und PKCS7-Padding, validiert aber die entschl\u00fcsselten Daten nicht korrekt. Dieser Bug erm\u00f6glicht es Angreifern, g\u00fcltiges Padding zu generieren und ihren Angriff auszuf\u00fchren, was zu einem unauthentifizierten Upload beliebiger Dateien und Remotecodeausf\u00fchrung f\u00fchrt.<\/p>\n<p>Zum Zeitpunkt der Ver\u00f6ffentlichung dieses Beitrags hat GreyNoise IPs beobachtet, die versuchen, diese Sicherheitsl\u00fccke auszunutzen. Zwei davon haben GreyNoise vor dieser Aktivit\u00e4t noch nie gesehen.<\/p><\/blockquote>\n<p>Wer die L\u00f6sung von Citrix einsetzt, sollte also dringend die Sicherheit in Bezug auf diese Schwachstelle pr\u00fcfen &#8211; der MOVEit-Fall, bei dem geteilte Dateibereiche von der Clop-Ransomware zum Abziehen von Daten ausgenutzt wurde, ist ja erst einige Tage her und wirft immer noch wellen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Sicherheitsforscher warnen, dass Angreifer die Citrix ShareFile RCE-Schwachstelle CVE-2023-24489 gerade in freier Wildbahn ausnutzen. Citrix ShareFile ist eine weit verbreitete Cloud-basierte Dateifreigabeanwendung, die von der kritischen Remotecodeausf\u00fchrung (RCE) CVE-2023-24489 (CVSS-Score 9.1) betroffen ist. Sofern jemand Citrix ShareFile verwendet, sollte die &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/08\/01\/citrix-sharefile-rce-schwachstelle-cve-2023-24489-wird-angegriffen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-284453","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/284453","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=284453"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/284453\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=284453"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=284453"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=284453"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}