16.05.2019 14:24
Der Teufel steckt im Detail - und sollte trotzdem nicht ignoriert werden!
Es ist erst Mittwoch, und schon jetzt hat sich diese Woche in der Securitywelt einiges getan.Eine kritische Sicherheitslücke in WhatsApp wurde öffentlich (was Bloomberg dazu verleitet fälschlicherweise zu behaupten, Ende-zu-Ende Verschlüsselung sei "pointless"), im Hardwaredesign von Cisco gibt es eine Schwachstelle (die erste Schwachstelle, deren Name aus Emojis besteht .. die Woche ist wirklich nicht gut für meinen Blutdruck) und neue Angriffe auf (hauptsächlich) Intel-CPUs wurden bekannt.Das sind die Dinge, die bis jetzt den Grossteil der medialen Aufmerksamkeit in dem Bereich auf sich gezogen haben, und das ist nicht falsch, das sind Dinge über die es sich - in jeder Hinsicht - zu berichten lohnt. Jedoch möchte ich ein wenig Aufmerksamkeit auf ein Event lenken, welchem normalerweise aufgrund seiner Regelmässigkeit relativ wenig Beachtung geschenkt wird - dem Microsoft Patch Day.Genauer gesagt einer der Schwachstellen, die mit diesem gepatcht wird: CVE 2019-0708. Kurz und knapp:
- Remote Code Execution in RDP
- Präsent in allen Versionen von Windows bis inklusive Windows 7 / Windows Server 2008R2
- Keine Authentifizierung notwendig
- Keine bekannte Ausnutzung "in the wild", erster PoC-Code kursiert bereits