Sicherheitsforscher: Angriffe auf ImageMagick-Lücke nehmen zu

Angriffe auf Websites, die möglicherweise von einer Sicherheitslücke im freien Softwarepaket ImageMagick betroffen sind, nehmen offenbar zu. Das berichten Forscher von CloudFlare und Sucuri. Die auch als ImageTragick bezeichnete Anfälligkeit erlaubt eine Remotecodeausführung. Hacker können unter Umständen die Kontrolle über einen Webserver übernehmen.

CloudFlare zufolge haben inzwischen zahlreiche Exploit Kits die Schwachstelle mit der Kennung CVE-2016-3714 implementiert. Besonders gefährlich sei jedoch ein auf der Skriptsprache Python basierender Exploit. „Die Parameter für das Program sind die die IP-Adresse und der Port der zu kontaktierenden Maschine. Der Python-Code stellt die Verbindung zu der Maschine her und öffnet dem Angreifer auf dem Webserver eine Shell. Ab diesem Punkt kann der Angreifer direkt mit dem Webserver interagieren“, so die Forscher.

Für den Fernzugriff sei also nur ein einziger Exploit notwendig. Danach könnten Hacker auf alle anderen Bereiche des Servers zugreifen, „so wie es ihnen gerade passt.“

Bisher hat CloudFlare nach eigenen Angaben nur Versuche beobachtet, anfällige Server zu finden und anschließend Schadsoftware zu installieren. „Wir wissen bisher von keiner Website, die erfolgreich mit ImageTragick gehackt wurde“, erläutert der CloudFlare-Mitarbeiter John Graham-Cumming in einem Blogeintrag. „Es ist aber klar, das Hacker die Anfälligkeit aktiv testen werden, da sie neu ist und viele Server wahrscheinlich noch nicht gepatcht wurden.“

Forscher von Sucuri melden indes zielgerichtete Angriffe auf einzelne Webserver mit als JPG-Bilder getarntem Schadcode. Auch hier hätten die Hacker versucht, eine Shell zu öffnen. Bisher seien die Angriffe auf wenige Ziele beschränkt, was sich aber schon bald ändern könne.

ANZEIGE

Interview mit Samsungs SSD-Spezialist Marcel Binder

Im Interview mit ZDNet erläutert Marcel Binder, Technical Product Manager Marketing bei Samsung, die Vorteile durch den Einsatz von SSDs. Dabei geht er auch auf aktuelle Schnittstellen, Speicherdichten sowie Samsung V-NAND-Technik ein.

„Wir sind neugierig, wie sich das weiterentwickelt“, kommentiert Sucuri-CTO Daniel Cid in einem Blogeintrag. Die Schwachstelle sei aber nur schwer auszunutzen, weswegen es derzeit nur wenige vorsichtige Angriffsversuche gebe.

Die Lücken in ImageMagick sind den Entwicklern seit 21. April bekannt. Ein erster unvollständiger Patch wurde am 30. April veröffentlicht (Version 6.9.3-9). Seitdem wurden mehrere Updates bereitgestellt – die aktuelle Version 7.0.1-3 wird seit 9. Mai verteilt. Sie soll den Entwicklern zufolge einen verbesserten Fix enthalten.

[mit Material von Charlie Osborne, ZDNet.com]

Tipp: Wie gut kennen Sie die Geschichte der Viren? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

3 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago