[Externer Link] Webseite - Autonome Provinz Bozen - Südtirol

Öffentlicher PoC für die Ausnutzung der CVE-2024-0204 im Zusammenhang mit Fortra GoAnywhere MFT

25.01.2024, 12:00

Kürzlich hat Fortra eine Sicherheitswarnung für sein Produkt GoAnywhere MFT veröffentlicht. Die Warnung beschreibt eine Schwachstelle im Bereich Authentication Bypass, CVE-2024-0204, die es einem nicht authentifizierten Benutzer ermöglicht, einen administrativen Nutzer für die Anwendung zu erstellen.

Betroffene Produkte und Versionen

  • Fortra GoAnywhere MFT 6.x, Versionen vor 6.0.1
  • Fortra GoAnywhere MFT 7.x, Versionen vor 7.4.1

Minderungsmaßnahmen

Der Hersteller empfiehlt dringend ein Upgrade auf eine Version höher als 7.4.1.

Die Schwachstelle kann auch, für nicht-containerisierte Verteilungen, durch das Löschen der Datei InitialAccountSetup.xhtml im Installationsverzeichnis und Neustarten der Dienste beseitigt werden.

Für in Containern verteilte Instanzen, sollte die Datei durch eine leere Datei ersetzt und dann ein Neustart durchgeführt werden.

Referenzen

https://my.goanywhere.com/webclient/ViewSecurityAdvisories.xhtml https://fortra.com/security/advisory/FI-2024-001

SOC

Finanziato dall'Unione europea
[external Link]: Dipartimento per la trasformazione digitale
[external Link]: ACN
[external Link]: Siag

Datenschutzerklärung

Diese Website verwendet technische und analytische Cookies sowie, mit Ihrer Zustimmung, Cookies von Dritten, um Ihnen ein besseres Surferlebnis zu bieten. Wenn Sie auf „Akzeptieren“ klicken, stimmen Sie der Verwendung von Cookies von Dritten zu; wenn Sie auf "Ablehnen" klicken, können Sie fortfahren, ohne zu akzeptieren: In diesem Fall werden nur technische und analytische Cookies verwendet, aber einige Funktionen und Inhalte sind möglicherweise nicht verfügbar. Klicken Sie auf „Mehr erfahren und anpassen“, um mehr über die verwendeten Cookies zu erfahren und Ihre Zustimmung zu erteilen, die Sie jederzeit frei verweigern, widerrufen oder erteilen können. Weitere Einzelheiten sind in der vollständigen Cookie-Richtlinie zu finden.