CVE-2023-24489
Citrix Content Collaboration ShareFile Improper Access Control Vulnerability
Beschreibung
CVE-2023-24489 ist eine kritische Schwachstelle in Citrix ShareFile Storage Zones Controller, die eine unzureichende Zugriffskontrolle (Improper Access Control) aufweist. Diese Sicherheitslücke ermöglicht es einem unauthentifizierten Angreifer, den kundenverwalteten ShareFile Storage Zones Controller aus der Ferne vollständig zu kompromittieren. Citrix ShareFile wird häufig für den sicheren Dateiaustausch in Unternehmen eingesetzt, was die Schwachstelle besonders kritisch macht. Die CISA hat CVE-2023-24489 in ihren KEV-Katalog aufgenommen und bestätigt damit die aktive Ausnutzung. Mit einem CVSS-Score von 9.8 (CRITICAL) und einem EPSS-Score von 94,4 % besteht eine nahezu sichere Wahrscheinlichkeit aktiver Exploitation.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| citrix | sharefile storage zones controller | < 5.11.24 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Referenzen
- https://support.citrix.com/article/CTX559517/sharefile-storagezones-controller-security-update-for-cve202324489(Broken Link, Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-24489(US Government Resource)
Schwachstellentyp
CWE-284: Improper Access Control
Bei CVE-2023-24489 liegt eine fehlerhafte Zugriffskontrolle im Citrix ShareFile Storage Zones Controller vor. Die Anwendung schränkt den Zugriff auf kritische Funktionen nicht ordnungsgemäß ein, wodurch unauthentifizierte Angreifer Aktionen ausführen können, die normalerweise eine Authentifizierung erfordern würden. Dies ermöglicht die vollständige Kompromittierung des Storage Zones Controllers.
Mehr erfahren: CWE-284 — Improper Access Control
Auswirkungsanalyse
CVE-2023-24489 im Citrix ShareFile Storage Zones Controller erreicht mit einem CVSS-Score von 9.8 die Schweregradkategorie CRITICAL und stellt ein maximales Risiko für betroffene Unternehmen dar. Angriffsvektor (Netzwerk): Die Schwachstelle ist aus der Ferne über das Netzwerk ausnutzbar, ohne dass physischer Zugang erforderlich ist. Angriffskomplexität (Niedrig): Die Ausnutzung erfordert keine besonderen Voraussetzungen oder spezielles technisches Wissen. Keine Authentifizierung erforderlich: Ein Angreifer benötigt keinerlei gültige Zugangsdaten, um die Schwachstelle auszunutzen. Keine Benutzerinteraktion erforderlich: Der Angriff kann vollständig automatisiert und ohne Zutun eines Benutzers durchgeführt werden. Vertraulichkeit, Integrität und Verfügbarkeit (jeweils Hoch): Eine erfolgreiche Ausnutzung ermöglicht den vollständigen Zugriff auf alle über ShareFile geteilten Dateien, die Manipulation von Daten und die Störung der Dienstverfügbarkeit. Der EPSS-Score von 94,4 % (99. Perzentil) weist auf eine nahezu sichere aktive Ausnutzung hin und unterstreicht die Dringlichkeit sofortiger Gegenmaßnahmen.
Exploit-Reifegrad
CVE-2023-24489 wird aktiv in freier Wildbahn ausgenutzt, wie die Aufnahme in den CISA KEV-Katalog bestätigt. Der EPSS-Score von 94,4 % (99. Perzentil) weist auf eine nahezu sichere Ausnutzungsaktivität hin, was diese Citrix ShareFile-Schwachstelle zu einem der dringendsten Sicherheitsrisiken macht. Obwohl die in den Referenzen verlinkte Herstellerempfehlung als defekter Link gekennzeichnet ist, sind Exploit-Details und Angriffsmethoden in der Sicherheitsgemeinschaft offenbar weithin bekannt. Die Kombination aus fehlender Authentifizierungsanforderung und der Möglichkeit zur vollständigen Systemkompromittierung macht CVE-2023-24489 zu einem bevorzugten Ziel für Angreifer.
Behebung
- Herstellerempfehlung umsetzen: Gemäß der CISA KEV-Anforderung (Frist: 06.09.2023) sind die Maßnahmen des Herstellers umzusetzen oder das Produkt außer Betrieb zu nehmen, falls keine Gegenmaßnahmen verfügbar sind. Citrix stellt Sicherheitsinformationen im Support-Artikel CTX559517 bereit.
- ShareFile Storage Zones Controller aktualisieren: Aktualisieren Sie den Citrix ShareFile Storage Zones Controller auf die neueste gepatchte Version, die den Fix für CVE-2023-24489 enthält. Konsultieren Sie die Citrix-Dokumentation für die spezifische Mindestversion.
- Zugriffskontrolle verstärken: Implementieren Sie strikte Netzwerksegmentierung und Firewall-Regeln, um den Zugriff auf den Storage Zones Controller auf autorisierte Netzwerke und IP-Adressen zu beschränken. Setzen Sie eine Web Application Firewall (WAF) ein, um verdächtige Anfragen zu blockieren.
- Überwachung und Protokollanalyse: Überprüfen Sie die Zugriffsprotokolle des ShareFile Storage Zones Controllers auf verdächtige unauthentifizierte Anfragen. Achten Sie auf ungewöhnliche Dateioperationen, neue Benutzerkonten oder Änderungen an der Serverkonfiguration.
- Sicherheitsarchitektur überprüfen: Evaluieren Sie die Platzierung des Storage Zones Controllers in Ihrer Netzwerkarchitektur und stellen Sie sicher, dass er nicht direkt aus dem Internet erreichbar ist, sondern durch vorgelagerte Sicherheitskomponenten geschützt wird.
Technische Details
CVE-2023-24489 basiert auf einer fehlerhaften Zugriffskontrolle (CWE-284) im Citrix ShareFile Storage Zones Controller. Die Schwachstelle ermöglicht es einem unauthentifizierten Angreifer, über das Netzwerk (CVSS-Vektor AV:N) auf den kundenverwalteten Storage Zones Controller zuzugreifen und diesen vollständig zu kompromittieren. Der CVSS-Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H zeigt, dass weder eine Authentifizierung (PR:N) noch eine Benutzerinteraktion (UI:N) erforderlich ist und die Angriffskomplexität niedrig (AC:L) ist. Die vollständige Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit (C:H/I:H/A:H) bedeutet, dass ein Angreifer Dateien lesen, manipulieren und den Dienst vollständig lahmlegen kann. Die fehlerhafte Zugriffskontrolle erlaubt es Angreifern, Sicherheitsmechanismen zu umgehen, die normalerweise eine ordnungsgemäße Authentifizierung und Autorisierung sicherstellen.
Häufig gestellte Fragen
Wird CVE-2023-24489 aktiv ausgenutzt?
Ja, CVE-2023-24489 wird aktiv ausgenutzt. Die CISA hat diese Schwachstelle in ihren Katalog bekannter ausgenutzter Schwachstellen (KEV) aufgenommen. Der EPSS-Score von 94,4 % im 99. Perzentil weist auf eine nahezu sichere Ausnutzungsaktivität hin.
Welche Produkte sind von CVE-2023-24489 betroffen?
Betroffen ist der Citrix ShareFile Storage Zones Controller in kundenverwalteten Umgebungen. Alle Versionen ohne den spezifischen Sicherheitspatch sind potenziell verwundbar. Organisationen sollten die Citrix-Sicherheitshinweise konsultieren, um die genauen betroffenen Versionen zu ermitteln.
Wie behebe ich CVE-2023-24489?
Aktualisieren Sie den Citrix ShareFile Storage Zones Controller umgehend auf die neueste gepatchte Version. Beschränken Sie zusätzlich den Netzwerkzugriff auf den Controller durch Firewall-Regeln und Netzwerksegmentierung und überprüfen Sie die Zugriffsprotokolle auf verdächtige Aktivitäten.
Wie schwerwiegend ist CVE-2023-24489?
CVE-2023-24489 ist mit einem CVSS-Score von 9.8 als CRITICAL eingestuft und ermöglicht unauthentifizierten Angreifern die vollständige Kompromittierung des ShareFile Storage Zones Controllers. Mit einem EPSS-Score von 94,4 % im 99. Perzentil gehört sie zu den am aktivsten ausgenutzten Schwachstellen.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.