N-central
Betroffen ist die Verwaltungsplattform N-central von N-able, die typischerweise von Dienstleistern zur zentralen Überwachung und Fernverwaltung von Kundensystemen eingesetzt wird. Die Schwachstelle besteht darin, dass die Anmeldeprüfung über einen alternativen Zugriffsweg umgangen werden kann: Anstatt den regulären Anmeldevorgang zu durchlaufen, nutzt ein Angreifer einen anderen Pfad oder Kanal in die Anwendung, bei dem die Authentifizierung nicht oder nicht ausreichend erzwungen wird. Dadurch erhält er Zugriff auf Funktionen und Daten, die eigentlich nur angemeldeten und berechtigten Nutzern offenstehen. Da eine solche Verwaltungsplattform weitreichende Kontrolle über die angebundenen Endgeräte besitzt, wiegt ein unberechtigter Zugang hier besonders schwer: Aus einem einzelnen kompromittierten Zugang kann sich der Zugriff auf die gesamte verwaltete Umgebung ergeben. Besonders exponiert sind Installationen, deren Weboberfläche aus dem Internet erreichbar ist.
Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden; bewerten Sie zudem die Internet-Erreichbarkeit der betroffenen Systeme.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.