U.S. CISA nimmt die Schwachstellen von Cleo Harmony, VLTrader und LexiCom in den Katalog der bekannten Sicherheitslücken (Known Exploited Vulnerabilities) auf

Teilen:

U.S. Cybersecurity and Infrastructure Security Agency (CISA) adds Cleo Harmony, VLTrader, and LexiCom flaw to its Known Exploited Vulnerabilities catalog.

Die US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) hat die Sicherheitslücke CVE-2024-50623 (CVSS-Score 8.8), die mehrere Cleo-Produkte betrifft, in ihren KEV-Katalog (Known Exploited Vulnerabilities) aufgenommen.

"Cleo hat eine Schwachstelle im uneingeschränkten Datei-Upload und -Download (CVE-2024-50623) identifiziert, die zu Remotecodeausführung führen kann", heißt es in dem Advisory. "Cleo rät allen Kunden dringend, die Instanzen von Harmony, VLTrader und LexiCom sofort auf den neuesten veröffentlichten Patch (Version 5.8.0.21) zu aktualisieren, um zusätzliche entdeckte potenzielle Angriffsvektoren der Schwachstelle zu beheben."

Die Sicherheitslücke betrifft die folgenden Produkte: LexiCom vor Version 5.8.0.21, Harmony vor Version 5.8.0.21 und VLTrader vor Version 5.8.0.21.

Am 9. Dezember kursierten in der Cybersecurity-Community Berichte über aktive Angriffe auf die Dateiübertragungssoftware Cleo. Das Sicherheitsunternehmen Huntress gab öffentlich bekannt, dass derzeit drei verschiedene Cleo-Produkte ausgenutzt werden.

"Am 3. Dezember hat Huntress eine neue Bedrohung identifiziert, die die Software LexiCom, VLTransfer und Harmony von Cleo betrifft, die üblicherweise zur Verwaltung von Dateiübertragungen verwendet wird", heißt es in der Beitrag veröffentlicht von Huntress. "Wir haben direkt beobachtet, dass Bedrohungsakteure diese Software massenhaft ausnutzen und Aktivitäten nach der Ausnutzung durchführen.

Die Forscher von Huntress erstellten einen Proof of Concept und stellten fest, dass der Patch die Software-Schwachstelle nicht entschärft. Die Experten warnten, dass vollständig gepatchte Systeme mit 5.8.0.21 immer noch ausnutzbar sind.

Caleb Stewart, ein leitender Sicherheitsforscher, hat ein Python-Skript entwickelt, das eine Schwachstelle beim Schreiben beliebiger Dateien ausnutzt. Dieses Skript platzierte erfolgreich Dateien in der Autoruns Unterverzeichnis, um die Ausführungsfähigkeit zu demonstrieren. Die Methode wurde sowohl mit der LexiCom- als auch mit der VLTrader-Software in den Versionen 5.8.0.0 und 5.8.0.21 getestet und bestätigte die Wirksamkeit des Exploits.

Caleb Stewart, ein leitender Sicherheitsforscher, hat ein Python-Skript entwickelt, das eine Schwachstelle beim Schreiben beliebiger Dateien ausnutzt. Dieses Skript platzierte erfolgreich Dateien in der Autoruns Unterverzeichnis, um die Ausführungsfähigkeit zu demonstrieren. Die Forscher testeten den PoC sowohl mit der LexiCom- als auch mit der VLTrader-Software, und zwar mit den Versionen 5.8.0.0 und der gepatchten Version 5.8.0.21, und bestätigten die Wirksamkeit des Exploits.

Huntress-Forscher haben Indikatoren für Angriffe, die diese Schwachstelle ausnutzen, veröffentlicht (Indicators of Compromise, IOCs).

Gemäß Binding Operational Directive (BOD) 22-01: Reducing the Significant Risk of Known Exploited Vulnerabilities (Verringerung des erheblichen Risikos bekannter ausgenutzter Schwachstellen) müssen die FCEB-Behörden die identifizierten Schwachstellen bis zum Stichtag beheben, um ihre Netzwerke vor Angriffen zu schützen, die die Schwachstellen im Katalog ausnutzen.

Experten empfehlen auch privaten Organisationen, den Katalog zu überprüfen und die Schwachstellen in ihrer Infrastruktur zu beseitigen.

Das CISA verpflichtet die Bundesbehörden, diese Schwachstelle bis zum 3. Januar 2025 zu beheben.

Quelle

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
12:29 pm, Apr. 20, 2025
Wetter-Symbol 13°C
L: 12° | H: 14°
aufgelockerte Bewölkung
Luftfeuchtigkeit: 66 %
Druck: 1007 mb
Wind: 6 mph ESE
Windböe: 13 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 27%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 5:53 am
Sonnenuntergang: 8:04 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 10:00 pm
Wetter-Symbol
12° | 14°°C 0.2 mm 20% 9 mph 83 % 1008 mb 0 mm/h
Tomorrow 10:00 pm
Wetter-Symbol
10° | 13°°C 1 mm 100% 5 mph 93 % 1013 mb 0 mm/h
Di. Apr. 22 10:00 pm
Wetter-Symbol
7° | 16°°C 0.2 mm 20% 11 mph 91 % 1018 mb 0 mm/h
Mi. Apr. 23 10:00 pm
Wetter-Symbol
9° | 14°°C 1 mm 100% 12 mph 91 % 1015 mb 0 mm/h
Do. Apr. 24 10:00 pm
Wetter-Symbol
8° | 15°°C 0.2 mm 20% 8 mph 85 % 1023 mb 0 mm/h
Today 1:00 pm
Wetter-Symbol
13° | 15°°C 0 mm 0% 9 mph 66 % 1007 mb 0 mm/h
Today 4:00 pm
Wetter-Symbol
14° | 15°°C 0 mm 0% 6 mph 64 % 1007 mb 0 mm/h
Today 7:00 pm
Wetter-Symbol
13° | 13°°C 0 mm 0% 6 mph 71 % 1007 mb 0 mm/h
Today 10:00 pm
Wetter-Symbol
11° | 11°°C 0.2 mm 20% 6 mph 83 % 1008 mb 0 mm/h
Tomorrow 1:00 am
Wetter-Symbol
11° | 11°°C 0 mm 0% 3 mph 87 % 1008 mb 0 mm/h
Tomorrow 4:00 am
Wetter-Symbol
10° | 10°°C 0 mm 0% 2 mph 87 % 1007 mb 0 mm/h
Tomorrow 7:00 am
Wetter-Symbol
10° | 10°°C 0 mm 0% 1 mph 89 % 1008 mb 0 mm/h
Tomorrow 10:00 am
Wetter-Symbol
10° | 10°°C 0.73 mm 73% 1 mph 93 % 1009 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€73,987.83
-1.21%
Ethereum(ETH)
€1,386.31
-1.28%
Fesseln(USDT)
€0.88
0.00%
XRP(XRP)
€1.80
-1.72%
Solana(SOL)
€121.10
-1.09%
USDC(USDC)
€0.88
0.00%
Dogecoin(DOGE)
€0.134898
-2.87%
Shiba Inu(SHIB)
€0.000011
0.02%
Pepe(PEPE)
€0.000006
1.75%
Nach oben scrollen