Dies ist eine mobil optimierte Seite, die schnell lädt. Wenn Sie die Seite ohne Optimierung laden möchten, dann klicken Sie auf diesen Text.

Hardware & Software Schwachstellen im Web-Interface machen Aruba Orchestrator angreifbar

Schwachstellen im Web-Interface machen Aruba Orchestrator angreifbar​

Du musst dich Anmelden oder Registrieren um diesen link zusehen!
23.08.2023 10:40 Uhr Dennis Schirrmacher

(Bild: Artur Szczybylo/Shutterstock.com)

Angreifer können Arubas SD-WAN-Managementlösung EdgeConnect SD-WAN Orchestrator attackieren.

Es gibt wichtige Sicherheitsupdates für die SD-WAN-Managementlösung von Aruba. Im schlimmsten Fall können Angreifer Schadcode ausführen. Sicherheitsupdates sind verfügbar.

Die Sicherheitslücken​

Du musst dich Anmelden oder Registrieren um diesen link zusehen!
, haben die Entwickler vor allem Lücken im Web-Management-Interface geschlossen. Angreifer können etwa auf nicht näher beschriebenen Wegen für persistente XSS-Attacken (CVE-2023-47421 "hoch", CVE-2023-47422 "hoch", CVE-2023-47423 "hoch") ansetzen. So etwas ist besonders gefährlich, da der Schadcode auf einem Server verbleibt und etwa im Browser eines Opfers bei jedem Aufruf ausgeführt wird. Dafür muss ein Angreifer aber bereits authentifiziert sein.

An einer weiteren Schwachstelle (CVE-2023-37424 "hoch") im Web-Interface können Angreifer ohne Anmeldung ansetzen und Systeme mittels Schadcode vollständig kompromittieren. Aufgrund eines statischen SSH-Schlüssels (CVE-2023-37426 "hoch") können sich Angreifer als legitimer Host ausgeben.

Mehrere SQL-Lücken erlauben authentifizierten Angreifern Zugriffe auf die Datenbank. So können Daten leaken.

Die Sicherheitspatches​

Von den Schwachstellen ist EdgeConnect SD-WAN Orchestrator (Self-hosted, on-premise, public cloud IaaS, -as-a-Service, -SP Tenant Orchestrators und Global Enterprise Tenant Orchstrators) bedroht. Die Entwickler geben an, die Sicherheitsprobleme in den Versionen 9.3.1 (soll Ende August erscheinen), 9.2.6 und 9.1.8 gelöst zu haben.

Aruba gibt an, dass ihnen derzeit keine Hinweise auf Attacken vorliegen. Für die allgemeine Sicherheit von Systemen gilt, dass Management-Interfaces, wenn möglich, nicht direkt über das Internet erreichbar sein sollten. Wenn ein Fernzugriff unabdingbar ist, sollten Admins das Aufrufen über eine geschützte Verbindung via SSH realisieren und starke Passwörter vergeben.
(des [2])


URL dieses Artikels:
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
 
Für die Nutzung dieser Website sind Cookies erforderlich. Du musst diese akzeptieren, um die Website weiter nutzen zu können. Erfahre mehr…