Die australische IT-Sicherheitsfirma Sense of Security hat nach eigenen Angaben einen schweren Fehler im Apache-Webserver entdeckt. Angreifer können die Sicherheitslücke angeblich ausnutzen, um die vollständige Kontrolle über ein Server-System zu übernehmen.
Brett Gervasoni von Sense of Security hat den Fehler laut einer Sicherheitsmitteilung im Apache-Modul „mod_isapi“ der Versionen 2.2.14 und früher ausgemacht. Ein Update auf Version 2.2.15 soll das Problem beheben.
„Wir haben einen Proof-of-Concept-Exploit geschrieben. Es ist durchaus möglich, dass andere einen ähnlichen Exploit konstruieren, mit dem man ein Windows-System komplett kompromittieren kann“, so Gervasoni.
Sense-of-Security-Sprecher Jason Edelstein zufolge handelt es sich bei der Sicherheitslücke um einen der schlimmsten Apache-Bugs in den vergangenen Jahren. „Die Schwachstelle ermöglicht es, über ein Netzwerk die komplette Kontrolle eines Servers mit Systemberechtigung zu übernehmen – das ist die höchste Berechtigungsstufe in Windows.“
Apache-Anwendern hätten keine Chance, herauszufinden, ob ihr System bereits kompromittiert worden sei, so Edelstein. „Früher war es leichter zu erkennen. Angreifer haben die betroffenen Sites verunstaltet. Jetzt ist es wahrscheinlicher, dass sie ihr Eindringen verschleiern, um den Zugang zum Server zu behalten.“
Angreifer könnten laut Edelstein die Sicherheitslücke ausnutzen, um versteckte Programme zu platzieren, die Kreditkartendaten stehlen, oder um ein Rootkit in die gehackte Site einzuschmuggeln.
Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…
Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…
Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.
In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…
Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.
Eine schwerwiegende Anfälligkeit hebelt die Sicherheitsfunktion Seitenisolierung auf. Betroffen sind Chrome für Windows, macOS und…