CVE-2021-22941

CRITICAL(9.8)KEVRansomwareWahrscheinlich ausgenutzt

Citrix ShareFile Improper Access Control Vulnerability

Beschreibung

CVE-2021-22941 ist eine Schwachstelle für unsachgemäße Zugriffskontrolle im Citrix ShareFile Storage Zones Controller, die es einem nicht authentifizierten Angreifer ermöglicht, beliebige Dateien auf den Server hochzuladen. Der Fehler existiert in der Dokumentenverarbeitungsfunktionalität, wo unzureichende Autorisierungsprüfungen es einem Angreifer ermöglichen, bösartige Dateien hochzuladen, die dann zur Remotecodeausführung ausgeführt werden können. Mit einem EPSS-Score von 83,3 % (99,3. Perzentil) wurde diese Schwachstelle intensiv angegriffen. Die CISA hat CVE-2021-22941 in den Katalog der bekannten ausgenutzten Schwachstellen aufgenommen.

KEV-Informationen

Hersteller
Citrix
Produkt
ShareFile
Hinzugefügt am
25. März 2022
Fälligkeitsdatum
15. April 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
citrixsharefile storagezones controller< 5.11.20

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-284: Improper Access Control

CVE-2021-22941 wird durch unsachgemäße Zugriffskontrolle im Citrix ShareFile Storage Zones Controller verursacht. Die Anwendung erzwingt die Authentifizierungs- und Autorisierungsanforderungen für Datei-Upload-Operationen nicht ordnungsgemäß, wodurch ein nicht authentifizierter Angreifer beliebige Dateien einschließlich ausführbarer Inhalte auf den Server hochladen kann.

Mehr erfahren: CWE-284 — Improper Access Control

Auswirkungsanalyse

CVE-2021-22941 hat einen CVSS-v3.1-Basiswert von 9,8 (Kritisch), der die schwerwiegenden Folgen eines unauthentifizierten beliebigen Datei-Uploads widerspiegelt. Die Schwachstelle erfordert keine Authentifizierung, keine Benutzerinteraktion und kann mit geringer Komplexität aus der Ferne ausgenutzt werden. Eine erfolgreiche Ausnutzung ermöglicht es einem Angreifer, bösartige Dateien auf dem ShareFile Storage Zones Controller hochzuladen und auszuführen, was zur vollständigen Serverkompromittierung führt. Der EPSS-Score von 83,3 % (99,3. Perzentil) zeigt eine intensive Ausnutzungsaktivität an. Citrix ShareFile wird weit verbreitet für den Dateiaustausch und die Zusammenarbeit in Unternehmen eingesetzt.

Exploit-Reifegrad

CVE-2021-22941 wurde aktiv ausgenutzt, und öffentlicher Exploit-Code ist für diese Schwachstelle verfügbar. Die CISA bestätigte die Ausnutzung durch Aufnahme in den KEV-Katalog. Die Schwachstelle wurde von Bedrohungsakteuren angegriffen, die Zugang zur Dateiaustauschinfrastruktur von Unternehmen und den darin enthaltenen sensiblen Daten suchten. Der EPSS-Score von 83,3 % spiegelt die umfangreiche Ausnutzungsaktivität gegen exponierte ShareFile-Instanzen wider.

Behebung

  1. Citrix-Sicherheitsupdate für ShareFile Storage Zones Controller anwenden, das CVE-2021-22941 sofort behebt. Folgen Sie dem Sicherheitsbulletin von Citrix für spezifische Patching-Anweisungen.
  2. Netzwerkzugriff einschränken auf den ShareFile Storage Zones Controller, um sicherzustellen, dass er nicht direkt ohne Authentifizierung aus dem Internet zugänglich ist.
  3. ShareFile Storage Zones Controller auditieren auf Anzeichen einer Kompromittierung, einschließlich hochgeladener Web-Shells, modifizierter Konfigurationen, unautorisierter Benutzerkonten und verdächtiger Dateiaktivität.
  4. Zugriffskontrollen überprüfen und stärken für die ShareFile-Umgebung, Multi-Faktor-Authentifizierung implementieren und alle administrativen Aktionen überwachen.
  5. Web-Application-Firewall (WAF) implementieren vor ShareFile-Bereitstellungen, um bösartige Upload-Anfragen zu filtern und eine zusätzliche Schutzebene bereitzustellen.

Technische Details

CVE-2021-22941 ist eine Schwachstelle für unsachgemäße Zugriffskontrolle (CWE-284) im Citrix ShareFile Storage Zones Controller. Die Schwachstelle besteht in der Datei-Upload-Funktionalität des Storage Zones Controllers, der die Dokumentenspeicherung und -abfrage für den ShareFile-Cloud-Speicherdienst übernimmt. Aufgrund unzureichender Autorisierungsprüfungen in bestimmten Upload-Endpunkten kann ein nicht authentifizierter Angreifer Zugriffskontrollen umgehen und beliebige Dateien auf den Server hochladen. Durch das Hochladen einer Web-Shell oder anderer ausführbarer Inhalte kann der Angreifer dann Befehle auf dem zugrunde liegenden Server mit den Berechtigungen der ShareFile-Anwendung ausführen.

Häufig gestellte Fragen

Wird CVE-2021-22941 aktiv ausgenutzt?

Ja, CVE-2021-22941 wurde aktiv ausgenutzt, und öffentlicher Exploit-Code ist verfügbar. Die CISA bestätigte die Ausnutzung durch Aufnahme in den KEV-Katalog. Der EPSS-Score von 83,3 % zeigt intensive Ausnutzung gegen ShareFile-Bereitstellungen an.

Welche Produkte sind von CVE-2021-22941 betroffen?

Citrix ShareFile Storage Zones Controller ist betroffen. Die Schwachstelle ermöglicht unauthentizierten Datei-Upload, der zu Remotecodeausführung auf dem Storage-Controller-Server führen kann.

Wie behebe ich CVE-2021-22941?

Wenden Sie Citrix' Sicherheitsupdate für ShareFile Storage Zones Controller sofort an. Schränken Sie den Netzwerkzugriff auf den Controller ein und prüfen Sie auf Anzeichen einer Kompromittierung, einschließlich unautorisierter Dateien und Web-Shells.

Wie schwerwiegend ist CVE-2021-22941?

CVE-2021-22941 hat einen CVSS-v3.1-Score von 9,8 (Kritisch) und ermöglicht unauthentizierten Remote-Datei-Upload, der zur Codeausführung führt. Der EPSS-Score von 83,3 % bestätigt intensive Ausnutzungsaktivität gegen Unternehmens-Dateiaustauschinfrastruktur.

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score53.59%
EPSS-Perzentil98.9%

Daten

Veröffentlicht23. September 2021
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.