{"id":308718,"date":"2025-02-20T15:08:56","date_gmt":"2025-02-20T14:08:56","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=308718"},"modified":"2025-02-20T15:36:58","modified_gmt":"2025-02-20T14:36:58","slug":"sicherheitsinfos-fuer-it-mitarbeiter-20-feb-2025","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/02\/20\/sicherheitsinfos-fuer-it-mitarbeiter-20-feb-2025\/","title":{"rendered":"Sicherheitsinfos f\u00fcr IT-Mitarbeiter (20. Feb. 2025)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Ich ziehe mal diverse Sicherheitsmeldungen f\u00fcr IT-Mitarbeiter in einem Sammelbeitrag, die mir gerade im Internet untergekommen sind. Von Angriffen auf Schwachstellen in Palo Alto Network Firewalls, \u00fcber Schwachstellen in Xerox-MFP-Druckern, Moodle, Citrix Netscaler Agent und Netscaler Console, bis hin zu \u00a0Ubiquiti-Kameras ist alles dabei.<!--more--><\/p>\n<h2>Schwachstellen Palo Alto Network Firewalls<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/4a70eb41dace48b489b2628220dbd31a\" alt=\"\" width=\"1\" height=\"1\" \/>Palo Alto Networks warnt vor einem Bug bzw. einer Schwachstelle in seinen Firewalls, der aktiv ausgenutzt wird, um in Unternehmensnetzwerke einzudringen. Sicherheitsforscher sehen, dass die Zahl der Angriffsversuche zunimmt.<\/p>\n<p><a href=\"https:\/\/techcrunch.com\/2025\/02\/19\/palo-alto-networks-warns-of-another-firewall-vulnerability-under-attack-by-hackers\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/bvRSm5Nz\/image.png\" alt=\"Schwachstellen in Palo Alto Networks Firewalls\" width=\"590\" height=\"770\" \/><\/a><\/p>\n<p>Sicherheitsspezialisten von Assetnote haben die Schwachstelle CVE-2025-0108 entdeckt, als sie sich mit \u00e4lteren Schwachstellen besch\u00e4ftigten. B\u00f6swillige Angreifer k\u00f6nnen die neue Schwachstelle mit zwei zuvor ver\u00f6ffentlichten Sicherheitsl\u00fccken (CVE-2024-9474 und CVE-2025-0111) kombinieren, um ungepatchte und ungesicherte PAN-OS-Webmanagement-Schnittstellen anzugreifen. CVE-2024-9474 wurde seit November 2024 in Angriffen ausgenutzt. Techcrunch hat die Details in <a href=\"https:\/\/techcrunch.com\/2025\/02\/19\/palo-alto-networks-warns-of-another-firewall-vulnerability-under-attack-by-hackers\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> zusammen getragen.<\/p>\n<h2>Schwachstellen in Xerox-MFP-Druckern<\/h2>\n<p>Ungepatchte Xerox-MFP-Drucker weisen Schwachstellen auf, \u00fcber die Angreifer um unter bestimmten Bedingungen ungehinderten Zugriff auf die Windows-Umgebung eines Unternehmens erhalten k\u00f6nnen.<\/p>\n<p><a href=\"https:\/\/www.darkreading.com\/iot\/xerox-printer-vulnerabilities-credential-capture\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/PqBZpDxD\/image.png\" alt=\"Sch\" width=\"591\" height=\"563\" \/><\/a><\/p>\n<p>Die Schwachstellen betreffen die Firmware-Version 57.69.91 und fr\u00fchere Versionen von Xerox VersaLink C7025 Multifunktionsdruckern (MFPs). Diese Schwachstellen\u00a0 lassen so genannte Pass-Back-Angriffe zu, die Angreifern erm\u00f6glichen,\u00a0 Anmeldeinformationen f\u00fcr Benutzer abzugreifen. Es gibt aber Firmware-Updates f\u00fcr die Ger\u00e4te. Darkreading.com hat die Details in <a href=\"https:\/\/www.darkreading.com\/iot\/xerox-printer-vulnerabilities-credential-capture\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> zusammen getragen.<\/p>\n<h2>Schwachstellen in Lernplattform Moodle<\/h2>\n<p>In der\u00a0Lernplattform Moodle wurden von den Entwicklern gleich mehrere Schwachstellen durch ein Update geschlossen. Administratoren, die f\u00fcr Moodle-Installationen zust\u00e4ndig sind, sollten die notwendigen Aktualisierungen installieren. heise hat die Details in <a href=\"https:\/\/www.heise.de\/news\/Sicherheitsupdates-Lernplattform-Moodle-vielfaeltig-angreifbar-10288147.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> zusammen gefasst.<\/p>\n<h2>Schwachstellen in Citrix Netscaler<\/h2>\n<p>Im Citrix Netscaler Agent und Netscaler Console, sowie im Secure Access Client f\u00fcr Mac gibt es gleich mehrere Schwachstellen, f\u00fcr die der Hersteller Sicherheitsupdates zum Schlie\u00dfen bereitgestellt hat. In <a href=\"https:\/\/support.citrix.com\/s\/article\/CTX692579-netscaler-console-and-netscaler-agent-security-bulletin-for-cve202412284?language=en_US\" target=\"_blank\" rel=\"noopener\">diesem Security Bulletin<\/a> warnt Citrix vor der Schwachstelle CVE-2024-12284 (CVSS 4.0 Index 8.8) in der NetScaler Console und im NetScaler Agent. Betroffen sind die folgenden Produktversionen:<\/p>\n<ul>\n<li>NetScaler Console 14.1 vor 14.1-38.53<\/li>\n<li>NetScaler Console 13.1 vor 13.1-56.18<\/li>\n<li>NetScaler Agent 14.1 vor 14.1-38.53<\/li>\n<li>NetScaler Agent 13.1 vor 13.1-56.18<\/li>\n<\/ul>\n<p data-aura-rendered-by=\"168:374;a\">Administratoren sollten die im Security Bulletin genannten Updates zeitnah installieren. In <a href=\"https:\/\/www.heise.de\/news\/Citrix-Netscaler-ermoeglicht-Rechteausweitung-10288785.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> hat heise noch einige Details zusammen gefasst.<\/p>\n<h2 data-aura-rendered-by=\"168:374;a\">Schwachstelle in Ubiquiti\u00a0Unifi Protect<\/h2>\n<p>Unifi Kamera-Hersteller Ubiquiti warnt in einem <a href=\"https:\/\/community.ui.com\/releases\/Security-Advisory-Bulletin-046-046\/9649ea8f-93db-4713-a875-c3fd7614943f\" target=\"_blank\" rel=\"noopener\">Sicherheitshinweis<\/a> vor kritischen Schwachstellen in der Verwaltungsoberfl\u00e4che\u00a0Unifi Protect\u00a0der Produkte. Angreifer k\u00f6nnen mit ihrer Hilfe Einstellungen auf den Ger\u00e4ten \u00e4ndern und sogar eigene Kommandos ausf\u00fchren. heise hat in <a href=\"https:\/\/www.heise.de\/news\/Unifi-Protect-Kritische-Sicherheitsluecken-in-Kameras-und-Verwaltungsoberflaeche-10288305.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> die Informationen zu den diversen Schwachstellen zusammen getragen.<\/p>\n<h2>Weitere Sicherheitsmeldungen<\/h2>\n<p>Nachfolgend noch einige Links zu weiteren Sicherheitsmeldungen, die mir auf diversen Webseiten untergekommen sind.<\/p>\n<ul>\n<li>EU-Gesundheitsorganisationen werden durch eine neue Ransomware mit Namen NailaoLocker angegriffen, wie Bleeping Computer <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-nailaolocker-ransomware-used-against-eu-healthcare-orgs\/\" target=\"_blank\" rel=\"noopener\">hier berichtet<\/a>.<\/li>\n<li>CISA und FBI geben an, dass Unternehmen in 70 L\u00e4ndern durch die Ghost-Ransomware erfolgreich angegriffen wurden. Details finden sich in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/cisa-and-fbi-ghost-ransomware-breached-orgs-in-70-countries\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> von Bleeping Computer.<\/li>\n<li>Juniper patcht einen kritischen Authentifizierungs-Bypass Bug in Session Smart-Routern.\u00a0Details finden sich in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/juniper-patches-critical-auth-bypass-in-session-smart-routers\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> von Bleeping Computer.<\/li>\n<li>Und noch eine \u00e4ltere Sicherheitswarnung, dass kritische Schwachstellen Moxa-Router gef\u00e4hrden. Golem hatte u.a. diesen Sachverhalt in <a href=\"https:\/\/www.golem.de\/news\/moxa-teils-kritische-router-luecken-gefaehrden-industrienetzwerke-2501-192188.html\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> angesprochen.<\/li>\n<\/ul>\n<p>Im Artikel\u00a0<a href=\"https:\/\/borncity.com\/blog\/2025\/01\/05\/dora-oder-wie-steht-es-um-die-it-sicherheit-bei-banken\/\">DORA, oder wie steht es um die IT-Sicherheit bei Banken?<\/a> hatte ich berichtet, dass dass DORA zum 17. Januar 2025 wirksam wird. Das K\u00fcrzel DORA steht f\u00fcr\u00a0Digital Operational Resilience Act. Das ist ein neuer Standard der EU f\u00fcr operative Resilienz, Cybersicherheit und Risikomanagement im Banken- und Versicherungswesen. heise gibt in <a href=\"https:\/\/www.heise.de\/hintergrund\/DORA-Richtlinie-Was-jetzt-auf-IT-Dienstleister-der-Banken-zukommt-10288400.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> eine \u00dcbersicht, was mit DORA auf\u00a0IT-Dienstleister der Banken zukommt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich ziehe mal diverse Sicherheitsmeldungen f\u00fcr IT-Mitarbeiter in einem Sammelbeitrag, die mir gerade im Internet untergekommen sind. Von Angriffen auf Schwachstellen in Palo Alto Network Firewalls, \u00fcber Schwachstellen in Xerox-MFP-Druckern, Moodle, Citrix Netscaler Agent und Netscaler Console, bis hin zu &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/02\/20\/sicherheitsinfos-fuer-it-mitarbeiter-20-feb-2025\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426,7459],"tags":[614,4328,3836,152],"class_list":["post-308718","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","category-software","tag-drucker","tag-sicherheit","tag-software","tag-updates"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/308718","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=308718"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/308718\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=308718"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=308718"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=308718"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}