Sicherheitslücke in Remote-Desktop-Gateway

Lesezeit
weniger als
1 Minute
Bis jetzt gelesen

Sicherheitslücke in Remote-Desktop-Gateway

07.07.2020 - 00:00
Veröffentlicht in:
Sicherheitsforscher von Check Point haben eine riskante Schwachstelle in der Open-Source-Software Apache Guacamole aufgedeckt. Ein Cyberkrimineller könne das Gateway ausnutzen, um ein Firmennetzwerk zu infiltrieren und sogar komplett zu übernehmen. Viele Organisationen verwenden Apache Guacamole, da Mitarbeiter lediglich den Webbrowser benötigen, um sich einzuwählen.
Während Apache Guacamole [1] mit über zehn Millionen Downloads weltweit sehr beliebt ist, sei das Gateway laut Check Point anfällig für kritische Reverse-RDP-Angriffe und von mehreren Schwachstellen betroffen, die in FreeRDP gefunden wurden. Vor allem Guacamole-Versionen, die vor Januar 2020 erschienen sind, verwenden das anfällige FreeRDP. Ein Blick auf die Releases [2] von Apache Guacamole zeigt, dass nur die Version 1.1.0 und 1.2.0, die Ende Januar beziehungsweise Ende Juni 2020 veröffentlicht wurden, Unterstützung für die neueste FreeRDP-Version (2.0.0) bieten.

Laut den Sicherheitsforschern könne ein Angreifer, der erfolgreich einen Computer innerhalb der Organisation kompromittiert hat, über das Guacamole-Gateway zurückschlagen, wenn ein ahnungsloser Mitarbeiter eine Verbindung zu seinem infizierten Computer herstellt. Sobald ein Cyberkrimineller die Kontrolle über das Gateway erlangt hat, kann er laut Check Point alle eingehenden Sitzungen abhören, alle Benutzerlogins aufzeichnen und sogar neue Sitzungen starten, um den Rest der Computer innerhalb der Organisation zu kontrollieren. Detaillierte Informationen über den Verlauf eines Angriffs stehen unter [3] zur Verfügung.

Das Research Team hat die Schwachstelle am 31. März an Apache gemeldet. Der Open-Source-Anbieter veröffentlichte im Juni einen Patch gegen diese Art von RDP-Angriffen.

jm

Ähnliche Beiträge

Studie: Viele deutsche Firmen nicht digital souverän

Zwar attestieren sich deutsche Unternehmen selbst ein stark ausgeprägtes Bewusstsein für die Wichtigkeit von digitaler Souveränität. Dennoch sind rund ein Viertel von ihnen in ihrer E-Mail-Infrastruktur stark von US-Cloudanbietern wie Microsoft oder Google abhängig, wie eine Umfrage von YouGov im Auftrag von mailbox.org ermittelte.

Neun von zehn Arbeitnehmer benötigen Basisschulung in Cybersicherheit

Kaspersky hat Ergebnisse seines Gamified-Assessment-Tools untersucht, in dessen Rahmen Teilnehmer spielerisch mit Cyberrisiken konfrontiert werden. Demnach benötigen 89 Prozent der Mitarbeiter in Unternehmen Sicherheitsschulungen und kann etwa jeder dritte Mitarbeiter nicht ausreichend Wissen zum Umgang mit alltäglichen IT-Security-relevanten Themen vorweisen.

Schwere Cyberangriffe haben gravierende und lang anhaltende psychische Folgen

Eine wissenschaftliche Untersuchung von Northwave zu den psychischen Auswirkungen großer Ransomware-Angriffe gegen Unternehmen verdeutlicht tiefe Spuren, die eine solche Krise bei allen Betroffenen hinterlässt. Zugleich belegt sie, dass es auch nach der Überwindung des Angriffs selbst noch lange dauern kann, bis bei den IT- und Sicherheitsteams wieder Normalität einkehrt.