CVE-2019-25741 Critical CVSS 9.8/10

đź”´ CVE-2019-25741: Critical Schwachstelle

CVE-2019-25741
9.8/10
Critical
Nein
Various
Network

„`html

Zusammenfassung

CVE-2019-25741 ist eine kritische Sicherheitslücke in MobaXterm 12.1, die einen SEH-basierten Buffer Overflow in dem Username-Feld von Sitzungsdateien ausnutzt. Die Schwachstelle ermöglicht es Angreifern, über präparierte Session-Dateien beliebigen Code mit den Privilegien des Benutzers auszuführen. Mit einem CVSS-Score von 9.8 handelt es sich um eine der schwersten Kategorien.

Betroffene Systeme

MobaXterm Version 12.1 und möglicherweise frühere Versionen sind anfällig. Das SSH-Client- und Remote-Access-Tool wird auf Windows-Systemen häufig von Administratoren und Entwicklern eingesetzt. Die genaue Version der betroffenen Systemumgebungen ist zu überprüfen.

Technische Details

Die Verwundbarkeit liegt in der unsicheren Verarbeitung von Benutzerdaten beim Import von MobaXterm-Sitzungsdateien. Das Programm validiert die Länge des Username-Feldes nicht ausreichend, weshalb ein Buffer Overflow ausgelöst werden kann. Über Structured Exception Handling (SEH) können Angreifer den Kontrollfluss des Programmes manipulieren und eigenen Code injizieren.

Angreifer erstellen manipulierte Session-Dateien mit überlangen Username-Daten. Beim Import dieser Dateien wird der Puffer überläuft und SEH-Mechanismen kompromittiert. Dies führt zur Ausführung von Shellcode mit den Benutzerrechten des angemeldeten Accounts.

Empfohlene Massnahmen

  • Sofortige Deaktivierung oder Deinstallation von MobaXterm 12.1, wenn nicht kritisch erforderlich
  • Migration zu alternativen SSH-Clients oder neueren Versionen von MobaXterm (sofern verfĂĽgbar)
  • Einschränkung des Imports von Session-Dateien unbekannter Herkunft
  • Netzwerk-basierte Kontrollen implementieren, um verdächtige Aktivitäten zu erkennen
  • Endpoint Detection and Response (EDR) Systeme aktivieren
  • Benutzersensibilisierung bezĂĽglich der Risiken maligner Session-Dateien

Bewertung

Die fehlende Verfügbarkeit eines Patches macht diese Sicherheitslücke besonders kritisch. Unternehmen sollten unverzüglich ihre Systeme überprüfen und Gegenmaßnahmen einleiten. Die Kombintion aus niedriger Angriffskomplexität und hohem Schadenpotential erfordert priorisierte Maßnahmen zur Risikominderung.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%94%b4-cve-2019-25741-critical-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 06.06.2026
Alle CVEs ansehen