„`html
Zusammenfassung
OfflineIMAP in Versionen vor 8.0.3 weist eine kritische Sicherheitslücke auf, die es Angreifern ermöglicht, Man-in-the-Middle (MitM)-Attacken durchzuführen. Die Schwachstelle liegt in der unsicheren Verarbeitung der STARTTLS-Capability während der Authentifizierungsphase. Angreifer können die Verschlüsselung entfernen und Zugangsdaten im Klartext abfangen.
Betroffene Systeme
OfflineIMAP-Versionen vor 8.0.3 sind betroffen. Dies umfasst Installationen auf verschiedenen Betriebssystemen (Linux, macOS, Windows), die als IMAP-Synchronisationswerkzeug eingesetzt werden. Besonders gefährdet sind Systeme in unsicheren Netzwerken oder bei Verwendung von öffentlichen WLAN-Verbindungen.
Technische Details
Das Problem besteht darin, dass OfflineIMAP die STARTTLS-Capability des Servers bedingungslos akzeptiert, ohne die Authentizität vorab zu überprüfen. Ein MITM-Angreifer kann diese Capability entfernen oder manipulieren, woraufhin die Verbindung unverschlüsselt fortgesetzt wird. Die Authentifizierungsdaten (Benutzername und Passwort) werden dann im Klartext übertragen.
Der Angriffsvektor ist netzwerkbasiert und erfordert die Positionierung des Angreifers im Kommunikationspfad zwischen Client und Server (z.B. kompromittierter WLAN-Router, DNS-Spoofing oder BGP-Hijacking).
Empfohlene Massnahmen
- Sofortige Aktualisierung auf OfflineIMAP 8.0.3 oder höher
- Verwendung vertrauenswĂĽrdiger Netzwerk-Verbindungen
- Implementierung von VPN-Lösungen für Remote-Zugriff
- Regelmässige Überprüfung der IMAP-Account-Logs auf verdächtige Aktivitäten
- Passwort-Wechsel nach Update durchfĂĽhren
Bewertung
Mit einem CVSS-Score von 6.5 (Medium) ist diese Schwachstelle ernst zu nehmen. Obwohl ein Patch nicht offiziell verfĂĽgbar ist, sollte ein Update auf die korrigierte Version 8.0.3 priorisiert werden. Die Kompromittierung von Email-Zugangsdaten stellt ein erhebliches Risiko dar.
„`