CISA: US-Behörde warnt vor 15 aktiv ausgenutzten Sicherheitslücken

Die US-Sicherheitsbehörde CISA warnt Unternehmen und Behörden vor 15 älteren Sicherheitslücken, die aktiv für Angriffe ausgenutzt werden.

Artikel veröffentlicht am ,
Ältere Sicherheitslücken in Windows sind bei Angreifern offenbar beliebt.
Ältere Sicherheitslücken in Windows sind bei Angreifern offenbar beliebt. (Bild: Geralt/Pixabay)

Die US-amerikanische Cyber Security and Information Security Agency (CISA) warnt vor 15 älteren Sicherheitslücken, die derzeit aktiv ausgenutzt werden. Diese wurden in einen entsprechenden Katalog der Behörde aufgenommen, der Unternehmen und Behörden für das Patchen von Lücken sensibilisieren soll, die bereits aktiv bei Angriffen auf IT-Systeme genutzt werden. Erst im Februar hat die CISA ihre Liste deutlich ausgeweitet und dabei unter anderem vor einer aktiv ausgenutzten SMB-Lücke gewarnt.

Den US-Bundesbehörden setzte CISA zudem eine Frist bis zum 5. April 2022. Bis dahin müssen die bereits verfügbaren Patches für die Sicherheitslücken eingespielt sein. Die meisten der 15 Sicherheitslücken betreffen die Ausweitung von Berechtigungen unter Windows und wurden bereits vor längerer Zeit entdeckt und behoben.

Neben Windows ist jedoch auch die VPN-Software von Sonicwall betroffen. Die Sicherheitslücke betraf zum Zeitpunkt ihrer Entdeckung über 800.000 Geräte und wurde anfangs nur unzureichend gepatcht. Insgesamt enthält der CISA-Katalog über bekannte, ausgenutzte Schwachstellen 504 Einträge. Unternehmen und Behörden, die zeitnah Patches einspielen, dürften von den Sicherheitslücken nicht betroffen sein.

Das ist allerdings oft nicht der Fall, wie eine Sicherheitslücke in Microsofts E-Mail-Server-Software Exchange im vergangenen Jahr eindrucksvoll demonstrierte. Selbst Wochen und Monate, nachdem ein Patch verfügbar war und Warnungen vor aktiven Angriffen auf Basis der Sicherheitslücke in den Medien thematisiert wurden, waren immer noch Tausende Server ungepatcht.

CISA warnt vor folgenden 15 Sicherheitslücken:

  • SonicWall SonicOS Buffer Overflow Vulnerability (CVE-2020-5135)
  • Microsoft Windows UPnP Service Privilege Escalation Vulnerability (CVE-2019-1405)
  • Microsoft Windows Privilege Escalation Vulnerability (CVE-2019-1322)
  • Microsoft Windows Error Reporting Manager Privilege Escalation Vulnerability (CVE-2019-1315)
  • Microsoft Windows AppX Deployment Server Privilege Escalation Vulnerability (CVE-2019-1253)
  • Microsoft Windows AppXSVC Privilege Escalation Vulnerability (CVE-2019-1129)
  • Microsoft Task Scheduler Privilege Escalation Vulnerability (CVE-2019-1069)
  • Microsoft Windows AppXSVC Privilege Escalation Vulnerability (CVE-2019-1064)
  • Microsoft Windows AppXSVC Privilege Escalation Vulnerability (CVE-2019-0841)
  • Microsoft Windows Privilege Escalation Vulnerability (CVE-2019-0543)
  • Microsoft Win32k Privilege Escalation Vulnerability (CVE-2018-8120)
  • Microsoft Windows Transaction Manager Privilege Escalation Vulnerability (CVE-2017-0101)
  • Microsoft Windows Kernel Privilege Escalation Vulnerability (CVE-2016-3309 )
  • Microsoft Win32k Memory Corruption Vulnerability (CVE-2015-2546)
  • Microsoft Win32k Privilege Escalation Vulnerability (CVE-2019-1132)

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Warnmeldungen
Rund alle 36 Stunden ein Alarm per Cell Broadcast

Zwischenfazit nach 100 Tagen: Bislang wurden bundesweit 77 Alarmmeldungen per Cell Broadcast übertragen.

Warnmeldungen: Rund alle 36 Stunden ein Alarm per Cell Broadcast
Artikel
  1. Vermona: Zufall und Synthesizer
    Vermona
    Zufall und Synthesizer

    Wie aus einem großen DDR-Staatsbetrieb ein erfolgreicher kleiner Hersteller von analogen Synthies wurde.
    Von Martin Wolf

  2. Digitalisierung: Behörde bekommt weniger Beschwerden über Faxwerbung
    Digitalisierung
    Behörde bekommt weniger Beschwerden über Faxwerbung

    Naht allmählich das Ende der Technologie? Die Bundesnetzagentur hat 2022 viel weniger Beschwerden über Fax-Spam bekommen als im Jahr zuvor.

  3. Ceconomy AG: Media Markt plant offenbar Reparaturabo
    Ceconomy AG
    Media Markt plant offenbar Reparaturabo

    Egal wo die Ware gekauft wurde: Bei Media Markt soll man künftig seine Elektronikgeräte reparieren lassen können - mit einem zweistufigem Abo.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • SanDisk Ultra NVMe 1 TB ab 39,99€ • Samsung 980 1 TB 45€ • MindStar: be quiet! Pure Base 500 69€, MSI MPG B550 Gaming Plus 99,90€, Palit RTX 4070 GamingPro 666€, AMD Ryzen 9 7950X3D 699€ • Corsair DDR4-3600 16 GB 39,90€ • KFA2 RTX 3060 Ti 329,99€ • Kingston Fury 2 TB 129,91€ [Werbung]
    •  /