Sicherheitsforscher: Angriffe auf ImageMagick-Lücke nehmen zu

Angriffe auf Websites, die möglicherweise von einer Sicherheitslücke im freien Softwarepaket ImageMagick betroffen sind, nehmen offenbar zu. Das berichten Forscher von CloudFlare und Sucuri. Die auch als ImageTragick bezeichnete Anfälligkeit erlaubt eine Remotecodeausführung. Hacker können unter Umständen die Kontrolle über einen Webserver übernehmen.

CloudFlare zufolge haben inzwischen zahlreiche Exploit Kits die Schwachstelle mit der Kennung CVE-2016-3714 implementiert. Besonders gefährlich sei jedoch ein auf der Skriptsprache Python basierender Exploit. „Die Parameter für das Program sind die die IP-Adresse und der Port der zu kontaktierenden Maschine. Der Python-Code stellt die Verbindung zu der Maschine her und öffnet dem Angreifer auf dem Webserver eine Shell. Ab diesem Punkt kann der Angreifer direkt mit dem Webserver interagieren“, so die Forscher.

Für den Fernzugriff sei also nur ein einziger Exploit notwendig. Danach könnten Hacker auf alle anderen Bereiche des Servers zugreifen, „so wie es ihnen gerade passt.“

Bisher hat CloudFlare nach eigenen Angaben nur Versuche beobachtet, anfällige Server zu finden und anschließend Schadsoftware zu installieren. „Wir wissen bisher von keiner Website, die erfolgreich mit ImageTragick gehackt wurde“, erläutert der CloudFlare-Mitarbeiter John Graham-Cumming in einem Blogeintrag. „Es ist aber klar, das Hacker die Anfälligkeit aktiv testen werden, da sie neu ist und viele Server wahrscheinlich noch nicht gepatcht wurden.“

Forscher von Sucuri melden indes zielgerichtete Angriffe auf einzelne Webserver mit als JPG-Bilder getarntem Schadcode. Auch hier hätten die Hacker versucht, eine Shell zu öffnen. Bisher seien die Angriffe auf wenige Ziele beschränkt, was sich aber schon bald ändern könne.

ANZEIGE

Interview mit Samsungs SSD-Spezialist Marcel Binder

Im Interview mit ZDNet erläutert Marcel Binder, Technical Product Manager Marketing bei Samsung, die Vorteile durch den Einsatz von SSDs. Dabei geht er auch auf aktuelle Schnittstellen, Speicherdichten sowie Samsung V-NAND-Technik ein.

„Wir sind neugierig, wie sich das weiterentwickelt“, kommentiert Sucuri-CTO Daniel Cid in einem Blogeintrag. Die Schwachstelle sei aber nur schwer auszunutzen, weswegen es derzeit nur wenige vorsichtige Angriffsversuche gebe.

Die Lücken in ImageMagick sind den Entwicklern seit 21. April bekannt. Ein erster unvollständiger Patch wurde am 30. April veröffentlicht (Version 6.9.3-9). Seitdem wurden mehrere Updates bereitgestellt – die aktuelle Version 7.0.1-3 wird seit 9. Mai verteilt. Sie soll den Entwicklern zufolge einen verbesserten Fix enthalten.

[mit Material von Charlie Osborne, ZDNet.com]

Tipp: Wie gut kennen Sie die Geschichte der Viren? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Meta meldet Gewinnsprung im ersten Quartal

Der Nettoprofi wächst um 117 Prozent. Auch beim Umsatz erzielt die Facebook-Mutter ein deutliches Plus.…

8 Stunden ago

Maximieren Sie Kundenzufriedenheit mit strategischem, kundenorientiertem Marketing

Vom Standpunkt eines Verbrauchers aus betrachtet, stellt sich die Frage: Wie relevant und persönlich sind…

13 Stunden ago

Chatbot-Dienst checkt Nachrichteninhalte aus WhatsApp-Quellen

Scamio analysiert und bewertet die Gefahren und gibt Anwendern Ratschläge für den Umgang mit einer…

13 Stunden ago

Microsoft stellt kleines KI-Modell Phi-3 Mini vor

Seine Trainingsdaten umfassen 3,8 Milliarden Parameter. Laut Microsoft bietet es eine ähnliche Leistung wie OpenAIs…

14 Stunden ago

Google schließt kritische Sicherheitslücke in Chrome

Sie erlaubt eine Remotecodeausführung außerhalb der Sandbox. Betroffen sind Chrome für Windows, macOS und Linux.

16 Stunden ago

Microsoft beseitigt Fehler im März-Sicherheitsupdate für Exchange Server

Probleme treten vor allem bei Nutzern von Outlook Web Access auf. Das optionale Hotfix-Update für…

1 Tag ago