„`html
Zusammenfassung
Eine kritische OS-Command-Injection-Anfälligkeit wurde in Fortra’s Core Privileged Access Manager (BoKS) identifiziert. Die Schwachstelle betrifft den Service boks_autoregisterd und ermöglicht es remote Angreifern, beliebige Systemkommandos mit den Privilegien des Dienstes auszufĂĽhren. Mit einem CVSS-Score von 9.8 handelt es sich um eine kritische Gefährdung.
Betroffene Systeme
Fortra’s Core Privileged Access Manager (BoKS) in verschiedenen Versionen ist von dieser Schwachstelle betroffen. Der boks_autoregisterd Service wird während der Autoregistrierung aufgerufen und verarbeitet externe Eingaben unsicher. Systeme mit aktivierter Autoregistrierungsfunktion sind besonders gefährdet.
Technische Details
Die Anfälligkeit liegt in der unzureichenden Eingabevalidierung des boks_autoregisterd Services. Der Service verarbeitet Benutzereingaben während des Autoregistrierungsprozesses, ohne diese ausreichend zu desinfizieren. Dies ermöglicht das Einschleusen von Shell-Metazeichen und OS-Kommandos.
Ein remote Attacker mit Netzwerkzugriff kann speziell präparierte Anfragen an den Service senden. Diese werden in Systemkommandos übersetzt und mit den Berechtigungen des boks_autoregisterd Services ausgeführt – typischerweise mit erweiterten Privilegien.
Empfohlene Massnahmen
- Sofortige Massnahmen: Beschränken Sie den Netzwerkzugriff auf den boks_autoregisterd Service durch Firewall-Regeln auf vertrauenswürdige Systeme
- Monitoring: Überwachen Sie Logs auf verdächtige Autoregistrierungsaktivitäten und unerwartete Processaufrufe
- Deaktivierung: Deaktivieren Sie die Autoregistrierungsfunktion, falls nicht erforderlich
- Patch: Warten Sie auf ein Sicherheits-Update von Fortra und implementieren Sie dieses schnellstmöglich
Bewertung
Der CVSS-Score von 9.8 (Critical) spiegelt das hohe Risiko wider. Die Kombination aus Netzwerkverfügbarkeit, fehlender Authentifizierung und vollständigem System-Kompromiss macht diese Schwachstelle zu einer höchsten Priorität. Sofortige Massnahmen zur Risikominderung sind erforderlich.
„`