{"id":292107,"date":"2024-02-12T01:11:13","date_gmt":"2024-02-12T00:11:13","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=292107"},"modified":"2024-02-24T12:55:34","modified_gmt":"2024-02-24T11:55:34","slug":"expressvpn-12-73-0-fixt-schwachstelle-cve-2024-25728-die-dns-anfragen-an-dns-betreiber-verrt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/02\/12\/expressvpn-12-73-0-fixt-schwachstelle-cve-2024-25728-die-dns-anfragen-an-dns-betreiber-verrt\/","title":{"rendered":"ExpressVPN 12.73.0 fixt Schwachstelle CVE-2024-25728, die DNS-Anfragen an DNS-Betreiber verr&auml;t"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Meine Ratschlag ist ja, auf VPN-Netzwerke von Drittanbietern wie ExpressVPN, CyberGhos etc. zu verzichten oder sehr genau zu schauen, was man da so tut, da es in der Vergangenheit immer mal wieder Sicherheitsprobleme gab. In ExpressVPN wurde k\u00fcrzlich die Schwachstelle CVE-2024-25728 bekannt, die unter Windows DNS-Anfragen an den Betreiber dieses DNS-Diensts verr\u00e4t. Das Ganze wurde in der Version 12.73.0 von ExpressVPN 12.73.0 gefixt.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/fa3b8ad805b04abebb61fbd749835bd1\" alt=\"\" width=\"1\" height=\"1\" \/>Nachfolgender Tweet weist auf die Schwachstelle CVE-2024-25728 hin, die in ExpressVPN vor der Version 12.73.0 besteht.<\/p>\n<p><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2024-25728\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"ExpressVPN CVE-2024-25728\" src=\"https:\/\/i.postimg.cc\/G24jvtpZ\/image.png\" alt=\"ExpressVPN CVE-2024-25728\" \/><\/a><\/p>\n<p>ExpressVPN vor Version 12.73.0 sendet unter Windows, bei Verwendung von Split-Tunneling, DNS-Anfragen entsprechend der Windows-Konfiguration (z. B. an DNS-Server, die vom ISP des Benutzers betrieben werden, anstatt an die ExpressVPN-DNS-Server). Das kann es Angreifern erm\u00f6glichen, sensible Informationen \u00fcber die von VPN-Benutzern besuchten Websites zu erhalten. Die Kollegen von Bleeping Computer haben das Thema in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/expressvpn-bug-has-been-leaking-some-dns-requests-for-years\/\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> aufgegriffen und verweisen auf die ExpressVPN-Warnung <a href=\"https:\/\/www.expressvpn.com\/blog\/windows-app-dns-requests\/\" target=\"_blank\" rel=\"noopener\">After a tip, ExpressVPN acts swiftly to protect customers<\/a> vom 8. Februar 2024.<\/p>\n<h2>Ist VPN das neue Flash?<\/h2>\n<p>Generell scheint mir das Thema VPN so etwas wie Adobe Flash in Bezug auf Schwachstellen und Einfallstor f\u00fcr Cyberangriffe zu sein. Kaum ein Tag, an dem nicht eine neue Schwachstelle in VPN-Produkten bekannt wird. Und viele Hacks der letzten Monate\u00a0 wurden \u00fcber gehackte VPN-Zug\u00e4nge\u00a0 durchgef\u00fchrt. Nachfolgende Liste mit Links enth\u00e4lt die Auflistung einiger VPN-Grausamkeiten, die hier im Blog thematisiert wurden.<\/p>\n<p>Bez\u00fcglich VPN-Anbieter f\u00fcr Privatnutzer, die \"Privatsph\u00e4re versprechen\" verweise ich einfach auf meinen Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2021\/10\/21\/frherer-malware-vertreiber-kauft-expressvpn-cyberghost-und-co\/\">Fr\u00fcherer Malware-Vertreiber kauft ExpressVPN, CyberGhost und Co.<\/a>, der einen Blick \"hinter die Kulissen\" wirft.<\/p>\n<p>Erg\u00e4nzung: Die Entwickler wollen das Problem gefixt haben. <span class=\"normaltextrun\"><span lang=\"DE\">Die neuesten Windows-Versionen (Version 12.74.0 und Version 10.51.0) sind jetzt verf\u00fcgbar.<\/span><\/span>\u00a0Split-Tunneling ist laut <a href=\"https:\/\/www.expressvpn.com\/blog\/split-tunneling-returns-to-all-windows-users\/\" target=\"_blank\" rel=\"noopener; nofollow noopener\">diesem Beitrag<\/a> wieder verf\u00fcgbar.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/10\/21\/frherer-malware-vertreiber-kauft-expressvpn-cyberghost-und-co\/\">Fr\u00fcherer Malware-Vertreiber kauft ExpressVPN, CyberGhost und Co.<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/05\/16\/21-million-vpn-user-records-durchgesickert-vpn-am-ende\/\" rel=\"bookmark\">21 Million VPN User Records durchgesickert; VPN am Ende?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/06\/kleine-warnung-finger-weg-von-ivanti-vpn\/\" rel=\"bookmark\">Kleine Warnung: Finger weg von Ivanti VPN; die benutzen wohl Uralt-Tools mit<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/06\/12\/fortinet-fixt-kritischen-rce-bug-in-fortigate-ssl-vpns-juni-2023\/\" rel=\"bookmark\">Fortinet fixt kritischen RCE-Bug (CVE-2023-27997) in Fortigate SSL-VPNs (Juni 2023)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/04\/27\/sonicos-sslvpn-schwachstelle-cve-2023-1101-bei-mfa-neue-firmware-fr-gen6-firewalls-6-5-4-12-101n\/\" rel=\"bookmark\">SonicOS SSLVPN: Schwachstelle CVE-2023-1101 bei MFA \u2013 neue Firmware f\u00fcr Gen6-Firewalls (6.5.4.12-101n)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/05\/14\/sonicwall-warnung-sslvpn-sma1000-bugs-sofort-patchen\/\" rel=\"bookmark\">SonicWall-Warnung: SSLVPN SMA1000-Bugs sofort patchen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/10\/22\/vpn-anbieter-wie-nordvpn-und-torguard-wurden-gehackt\/\" rel=\"bookmark\">VPN-Anbieter wie NordVPN und TorGuard wurden gehackt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/28\/social-engineering-und-vpn-zugang\/\" rel=\"bookmark\">Social Engineering und VPN-Zugang<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/08\/20\/security-researchers-warns-vpns-on-ios-are-not-private\/\" rel=\"bookmark\">Sicherheitsforscher warnt: VPNs auf iOS sind nicht privat<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/03\/07\/rauscht-der-edge-mit-seiner-vpn-funktion-in-eine-dsgvo-problematik\/\" rel=\"bookmark\">Rauscht der Edge mit seiner VPN-Funktion in eine DSGVO-Problematik?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/17\/edge-108-0-1462-54-und-mehr-vpn-volumen-15-gb-ie-wird-am-14-feb-2022-deaktiviert\/\" rel=\"bookmark\">Edge 108.0.1462.54 und mehr VPN-Volumen (15 GB), IE wird am 14. Feb. 2023 deaktiviert<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/08\/08\/linux-und-die-ungepatchte-mozilla-vpn-schwachstelle\/\" rel=\"bookmark\">Linux: Die ungepatchte Mozilla VPN-Schwachstelle<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/06\/28\/hacker-posten-admin-credentials-eines-vpn-anbieters-in-telegram-gruppe\/\" rel=\"bookmark\">Hacker posten Admin-Credentials eines VPN-Anbieters in Telegram-Gruppe<\/a><\/p>\n<p>&nbsp;<\/p>\n<h2 class=\"entry-title\"><\/h2>\n<h2 class=\"entry-title\"><\/h2>\n<h2 class=\"entry-title\"><\/h2>\n<h2 class=\"entry-title\"><\/h2>\n","protected":false},"excerpt":{"rendered":"<p>Meine Ratschlag ist ja, auf VPN-Netzwerke von Drittanbietern wie ExpressVPN, CyberGhos etc. zu verzichten oder sehr genau zu schauen, was man da so tut, da es in der Vergangenheit immer mal wieder Sicherheitsprobleme gab. In ExpressVPN wurde k\u00fcrzlich die Schwachstelle &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/12\/expressvpn-12-73-0-fixt-schwachstelle-cve-2024-25728-die-dns-anfragen-an-dns-betreiber-verrt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328,4321],"class_list":["post-292107","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit","tag-vpn"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292107","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=292107"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292107\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=292107"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=292107"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=292107"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}