Angriffe auf Websites, die möglicherweise von einer Sicherheitslücke im freien Softwarepaket ImageMagick betroffen sind, nehmen offenbar zu. Das berichten Forscher von CloudFlare und Sucuri. Die auch als ImageTragick bezeichnete Anfälligkeit erlaubt eine Remotecodeausführung. Hacker können unter Umständen die Kontrolle über einen Webserver übernehmen.
Für den Fernzugriff sei also nur ein einziger Exploit notwendig. Danach könnten Hacker auf alle anderen Bereiche des Servers zugreifen, „so wie es ihnen gerade passt.“
Bisher hat CloudFlare nach eigenen Angaben nur Versuche beobachtet, anfällige Server zu finden und anschließend Schadsoftware zu installieren. „Wir wissen bisher von keiner Website, die erfolgreich mit ImageTragick gehackt wurde“, erläutert der CloudFlare-Mitarbeiter John Graham-Cumming in einem Blogeintrag. „Es ist aber klar, das Hacker die Anfälligkeit aktiv testen werden, da sie neu ist und viele Server wahrscheinlich noch nicht gepatcht wurden.“
Forscher von Sucuri melden indes zielgerichtete Angriffe auf einzelne Webserver mit als JPG-Bilder getarntem Schadcode. Auch hier hätten die Hacker versucht, eine Shell zu öffnen. Bisher seien die Angriffe auf wenige Ziele beschränkt, was sich aber schon bald ändern könne.
Im Interview mit ZDNet erläutert Marcel Binder, Technical Product Manager Marketing bei Samsung, die Vorteile durch den Einsatz von SSDs. Dabei geht er auch auf aktuelle Schnittstellen, Speicherdichten sowie Samsung V-NAND-Technik ein.
„Wir sind neugierig, wie sich das weiterentwickelt“, kommentiert Sucuri-CTO Daniel Cid in einem Blogeintrag. Die Schwachstelle sei aber nur schwer auszunutzen, weswegen es derzeit nur wenige vorsichtige Angriffsversuche gebe.
Die Lücken in ImageMagick sind den Entwicklern seit 21. April bekannt. Ein erster unvollständiger Patch wurde am 30. April veröffentlicht (Version 6.9.3-9). Seitdem wurden mehrere Updates bereitgestellt – die aktuelle Version 7.0.1-3 wird seit 9. Mai verteilt. Sie soll den Entwicklern zufolge einen verbesserten Fix enthalten.
[mit Material von Charlie Osborne, ZDNet.com]
Tipp: Wie gut kennen Sie die Geschichte der Viren? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de
Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.
Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…
Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…
Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…
Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.
Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…