{"id":295949,"date":"2024-06-07T16:13:53","date_gmt":"2024-06-07T14:13:53","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=295949"},"modified":"2024-06-07T16:46:59","modified_gmt":"2024-06-07T14:46:59","slug":"cert-bund-warnt-vor-schwachstelle-wid-sec-2024-131-in-microsoft-azure","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/06\/07\/cert-bund-warnt-vor-schwachstelle-wid-sec-2024-131-in-microsoft-azure\/","title":{"rendered":"CERT-Bund warnt vor Schwachstelle WID-SEC-2024-131 in Microsoft Azure"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2019\/07\/Azure.jpg\" width=\"86\" height=\"50\" align=\"left\" \/>Kleiner Nachtrag, ein Leser hat mich auf eine Warnung vom 7. Juni 2024 des CERT-Bund (BSI) vor einer Schwachstelle in Microsoft Azure hingewiesen. Diese Schwachstelle wird vom BSI mit einem CVSS-Score von 10.0 eingestuft, da sie eine Remote-Code-Ausf\u00fchrung erm\u00f6glicht. Die Schwachstelle ist inzwischen gepatcht.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/223a91a03f0345f8857859e07fd40287\" alt=\"\" width=\"1\" height=\"1\" \/>Marcel W. hat mich per E-Mail auf nachfolgenden <a href=\"https:\/\/wid.cert-bund.de\/portal\/wid\/securityadvisory?name=WID-SEC-2024-1316\" target=\"_blank\" rel=\"noopener\">Eintrag<\/a> in der <a href=\"https:\/\/wid.cert-bund.de\/portal\/wid\/kurzinformationen\" target=\"_blank\" rel=\"noopener\">Liste aktueller Sicherheitshinweise<\/a> von CERT-Bund (BSI) hingewiesen (siehe folgender Screenshot). In Microsoft Azure gibt es die Schwachstelle WID-SEC-2024-1316, die eine Remote-Code-Ausf\u00fchrung erm\u00f6glicht.<\/p>\n<p><a href=\"https:\/\/wid.cert-bund.de\/portal\/wid\/securityadvisory?name=WID-SEC-2024-1316\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/Kz1WjRpK\/image.png\" alt=\"BSI-Warnung Azure-Schwachstelle\" \/><\/a><\/p>\n<p>Geschockt hat mich die Einstufung des CVSS-Score von 10.0, was ja der h\u00f6chst m\u00f6gliche Wert ist. Zum 6. Juni 2024 hatte ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/06\/06\/tenable-entdeckt-kritische-schwachstelle-in-microsoft-azure-unternehmen-will-nicht-patchen-juni-2024\/\">Tenable entdeckt kritische Schwachstelle in Microsoft Azure; Unternehmen will nicht patchen (Juni 2024)<\/a> eine weitere Schwachstelle besprochen.<\/p>\n<h2>Azure-Schwachstelle WID-SEC-2024-1316<\/h2>\n<p>Mehr Informationen zur Schwachstelle finden sich unter\u00a0<a href=\"https:\/\/www.zerodayinitiative.com\/advisories\/ZDI-24-581\/\" target=\"_blank\" rel=\"noopener\">ZDI-24-581<\/a> (Microsoft Azure SQL Managed Instance Documentation SAS Token Incorrect Permission Assignment Authentication Bypass Vulnerability) auf der Seite der Zero-Day-Initiative. Es handelt sich um eine falsche Zuweisung von Berechtigungen \u00fcber SAS-Token, die eine Umgehung der Authentifizierung erm\u00f6glichen.<\/p>\n<p>Die spezifische Schwachstelle besteht in den Berechtigungen, die einem SAS-Token gew\u00e4hrt werden. Ein Angreifer kann diese Schwachstelle ausnutzen, um einen Supply-Chain-Angriff zu starten und beliebigen Code auf den Endpunkten der Kunden auszuf\u00fchren.<\/p>\n<p>Diese Sicherheitsanf\u00e4lligkeit erm\u00f6glicht Remote-Angreifern die Umgehung der Authentifizierung auf Microsoft Azure (sprich: eine Authentifizierung ist nicht erforderlich, um diese Schwachstelle auszunutzen). Daher wurde der Schwachstelle der h\u00f6chstm\u00f6gliche CVS-Score von 10.0 zugewiesen.<\/p>\n<p>Die Schwachstelle wurde von Trend Micro Research-Sicherheitsforscher Nitesh Surana entdeckt und zum 10. Oktober 2023 an Microsoft gemeldet. Die koordinierte Offenlegung erfolgte am 6. Juni 2024. Microsoft hat (laut Zero-Day-Initiative) zum 30. April 2024 die Schwachstelle mit einem Update geschlossen. Im <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-us\/acknowledgement\/online\" target=\"_blank\" rel=\"noopener\">Microsoft Security Response Center<\/a> (MSRC) wird aber nur offen gelegt, dass es die Schwachstelle gibt (bei Azure scheint Microsoft nicht anzugeben, welches Patches ausgerollt wurden, da Externe eh keinen Zugriff haben).<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kleiner Nachtrag, ein Leser hat mich auf eine Warnung vom 7. Juni 2024 des CERT-Bund (BSI) vor einer Schwachstelle in Microsoft Azure hingewiesen. Diese Schwachstelle wird vom BSI mit einem CVSS-Score von 10.0 eingestuft, da sie eine Remote-Code-Ausf\u00fchrung erm\u00f6glicht. Die &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/06\/07\/cert-bund-warnt-vor-schwachstelle-wid-sec-2024-131-in-microsoft-azure\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,426],"tags":[4375,1171,4328],"class_list":["post-295949","post","type-post","status-publish","format-standard","hentry","category-cloud","category-sicherheit","tag-azure","tag-cloud","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/295949","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=295949"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/295949\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=295949"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=295949"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=295949"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}