{"id":69972,"date":"2025-04-29T06:52:08","date_gmt":"2025-04-29T06:52:08","guid":{"rendered":"https:\/\/www.europesays.com\/de\/69972\/"},"modified":"2025-04-29T06:52:08","modified_gmt":"2025-04-29T06:52:08","slug":"angriffe-auf-sicherheitsluecken-in-commvault-brocade-fabric-os-und-active-mail","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/69972\/","title":{"rendered":"Angriffe auf Sicherheitsl\u00fccken in Commvault, Brocade Fabric OS und Active! Mail"},"content":{"rendered":"<p>Cyberkriminelle attackieren junge Sicherheitsl\u00fccken in mehreren Produkten. Betroffen sind Commvault, Brocade Fabric OS und Active! Mail. Auf die Schwachstellen wurden Angriffe in freier Wildbahn beobachtet. Admins sollten die fehlerbereinigten Versionen z\u00fcgig installieren.<\/p>\n<p>Die US-amerikanische Cybersicherheitsbeh\u00f6rde <a href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2025\/04\/28\/cisa-adds-three-known-exploited-vulnerabilities-catalog\" rel=\"external noopener\" target=\"_blank\">CISA warnt aktuell<\/a> vor den laufenden Cyberattacken. Eine der angegriffenen Sicherheitsl\u00fccken findet sich im Betriebssystem Brocade Fabric OS. Laut Schwachstellenbeschreibung haben die Entwickler seit Version 9.1.0 zwar den root-Zugang entfernt, aber lokale Nutzer mit Admin-Rechten k\u00f6nnen m\u00f6glicherweise beliebigen Code mit vollen root-Rechten ausf\u00fchren. Betroffen ist Fabric OS 9.1.0 bis 9.1.1d6 (<a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2025-1976\" rel=\"external noopener\" target=\"_blank\">CVE-2025-1976<\/a>, CVSS <strong>8.6<\/strong>, Risiko &#8222;<strong>hoch<\/strong>&#8222;). Laut <a href=\"https:\/\/support.broadcom.com\/web\/ecx\/support-content-notification\/-\/external\/content\/SecurityAdvisories\/0\/25602\" rel=\"external noopener\" target=\"_blank\">Broadcoms Sicherheitsmitteilung<\/a> korrigiert Fabric OS 9.1.1d7 das Problem, Version 9.2.0 ist hingegen nicht verwundbar.<\/p>\n<p>Backup- und Wiederherstellungssoftware attackiert<\/p>\n<p>Eigentlich dient Commvault Backup &amp; Recovery der Sicherung und Wiederherstellung von Daten. Eine Sicherheitsl\u00fccke im Webserver l\u00e4sst sich von b\u00f6sartigen Akteuren missbrauchen, um Webshells einzuschleusen und auszuf\u00fchren \u2013 und das machen die tats\u00e4chlich auch im Netz. Dazu ben\u00f6tigen sie Zugangsdaten zu einem Konto, was die Angriffe etwas erschwert. <a href=\"https:\/\/documentation.commvault.com\/securityadvisories\/CV_2025_03_1.html\" rel=\"external noopener\" target=\"_blank\">Commvault nennt die L\u00fccke in einer Sicherheitsmitteilung<\/a> &#8222;kritisch&#8220; (CVE-2025-3928, CVSS <strong>8.7<\/strong>, Risiko &#8222;<strong>hoch<\/strong>&#8222;). Den Fehler b\u00fcgeln die Commvault-Versionen f\u00fcr Linux und Windows 11.36.46, 11.32.89, 11.28.141 sowie 11.20.217 aus.<\/p>\n<p>Eine dritte aktiv attackierte Schwachstelle betrifft Active! Mail 6. Ein Stack-basierter Puffer\u00fcberlauf l\u00e4sst sich mit sorgsam pr\u00e4parierten Anfragen von Angreifern ohne Authentifizierung aus dem Netz dazu missbrauchen, den Dienst lahmzulegen oder sogar Schadcode einzuschleusen (CVE-2025-42599, CVSS <strong>9.8<\/strong>, Risiko &#8222;<strong>kritisch<\/strong>&#8222;). Die Meldung stammt vom japanischen CERT, dort d\u00fcrfte die Software vorrangig auch zum Einsatz kommen. Wo die Software ben\u00f6tigt wird, sollte die Aktualisierung auf Version 6.60.06008562 z\u00fcgig erfolgen, um die Schwachstelle auszubessern.<\/p>\n<p>Wie die Angriffe aussehen, welchen Umfang sie haben oder wie sie sich erkennen lassen, teilt die CISA nicht mit. IT-Verantwortliche sollten daher die Updates so schnell wie m\u00f6glich installieren, um die Angriffsfl\u00e4che zu reduzieren und nicht Opfer der beobachteten Attacken zu werden.<\/p>\n<p>Vergangene Woche musste die CISA vor aktiven Angriffen auf eine Schwachstelle in Microsofts NTLM-Authentifizierung warnen. Die Windows-Updates aus dem M\u00e4rz stopfen das Sicherheitsleck.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:dmk@heise.de\" title=\"Dirk Knop\" target=\"_blank\" rel=\"noopener\">dmk<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"Cyberkriminelle attackieren junge Sicherheitsl\u00fccken in mehreren Produkten. Betroffen sind Commvault, Brocade Fabric OS und Active! Mail. Auf die&hellip;\n","protected":false},"author":2,"featured_media":69973,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[135],"tags":[10308,2140,30825,14775,1684,29,30,196,30826,190,189,1687,4970,10312,194,191,193,192],"class_list":{"0":"post-69972","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-alert","9":"tag-angriff","10":"tag-cisa","11":"tag-cyberangriff","12":"tag-cybercrime","13":"tag-deutschland","14":"tag-germany","15":"tag-it","16":"tag-kev","17":"tag-science","18":"tag-science-technology","19":"tag-security","20":"tag-sicherheitsluecken","21":"tag-sicherheitsupdates","22":"tag-technik","23":"tag-technology","24":"tag-wissenschaft","25":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/114419934523824768","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/69972","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=69972"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/69972\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/69973"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=69972"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=69972"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=69972"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}