CVE-2023-24489

CRITICAL(9.8)KEVWahrscheinlich ausgenutzt

Citrix Content Collaboration ShareFile Improper Access Control Vulnerability

Beschreibung

CVE-2023-24489 ist eine kritische Schwachstelle in Citrix ShareFile Storage Zones Controller, die eine unzureichende Zugriffskontrolle (Improper Access Control) aufweist. Diese Sicherheitslücke ermöglicht es einem unauthentifizierten Angreifer, den kundenverwalteten ShareFile Storage Zones Controller aus der Ferne vollständig zu kompromittieren. Citrix ShareFile wird häufig für den sicheren Dateiaustausch in Unternehmen eingesetzt, was die Schwachstelle besonders kritisch macht. Die CISA hat CVE-2023-24489 in ihren KEV-Katalog aufgenommen und bestätigt damit die aktive Ausnutzung. Mit einem CVSS-Score von 9.8 (CRITICAL) und einem EPSS-Score von 94,4 % besteht eine nahezu sichere Wahrscheinlichkeit aktiver Exploitation.

KEV-Informationen

Hersteller
Citrix
Produkt
Content Collaboration
Hinzugefügt am
16. August 2023
Fälligkeitsdatum
6. September 2023
Erforderliche Maßnahme
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
citrixsharefile storage zones controller< 5.11.24

Mehrere CVSS-Bewertungen

Quelle: [email protected](Secondary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quelle: [email protected](Primary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-284: Improper Access Control

Bei CVE-2023-24489 liegt eine fehlerhafte Zugriffskontrolle im Citrix ShareFile Storage Zones Controller vor. Die Anwendung schränkt den Zugriff auf kritische Funktionen nicht ordnungsgemäß ein, wodurch unauthentifizierte Angreifer Aktionen ausführen können, die normalerweise eine Authentifizierung erfordern würden. Dies ermöglicht die vollständige Kompromittierung des Storage Zones Controllers.

Mehr erfahren: CWE-284 — Improper Access Control

Auswirkungsanalyse

CVE-2023-24489 im Citrix ShareFile Storage Zones Controller erreicht mit einem CVSS-Score von 9.8 die Schweregradkategorie CRITICAL und stellt ein maximales Risiko für betroffene Unternehmen dar. Angriffsvektor (Netzwerk): Die Schwachstelle ist aus der Ferne über das Netzwerk ausnutzbar, ohne dass physischer Zugang erforderlich ist. Angriffskomplexität (Niedrig): Die Ausnutzung erfordert keine besonderen Voraussetzungen oder spezielles technisches Wissen. Keine Authentifizierung erforderlich: Ein Angreifer benötigt keinerlei gültige Zugangsdaten, um die Schwachstelle auszunutzen. Keine Benutzerinteraktion erforderlich: Der Angriff kann vollständig automatisiert und ohne Zutun eines Benutzers durchgeführt werden. Vertraulichkeit, Integrität und Verfügbarkeit (jeweils Hoch): Eine erfolgreiche Ausnutzung ermöglicht den vollständigen Zugriff auf alle über ShareFile geteilten Dateien, die Manipulation von Daten und die Störung der Dienstverfügbarkeit. Der EPSS-Score von 94,4 % (99. Perzentil) weist auf eine nahezu sichere aktive Ausnutzung hin und unterstreicht die Dringlichkeit sofortiger Gegenmaßnahmen.

Exploit-Reifegrad

CVE-2023-24489 wird aktiv in freier Wildbahn ausgenutzt, wie die Aufnahme in den CISA KEV-Katalog bestätigt. Der EPSS-Score von 94,4 % (99. Perzentil) weist auf eine nahezu sichere Ausnutzungsaktivität hin, was diese Citrix ShareFile-Schwachstelle zu einem der dringendsten Sicherheitsrisiken macht. Obwohl die in den Referenzen verlinkte Herstellerempfehlung als defekter Link gekennzeichnet ist, sind Exploit-Details und Angriffsmethoden in der Sicherheitsgemeinschaft offenbar weithin bekannt. Die Kombination aus fehlender Authentifizierungsanforderung und der Möglichkeit zur vollständigen Systemkompromittierung macht CVE-2023-24489 zu einem bevorzugten Ziel für Angreifer.

Behebung

  1. Herstellerempfehlung umsetzen: Gemäß der CISA KEV-Anforderung (Frist: 06.09.2023) sind die Maßnahmen des Herstellers umzusetzen oder das Produkt außer Betrieb zu nehmen, falls keine Gegenmaßnahmen verfügbar sind. Citrix stellt Sicherheitsinformationen im Support-Artikel CTX559517 bereit.
  2. ShareFile Storage Zones Controller aktualisieren: Aktualisieren Sie den Citrix ShareFile Storage Zones Controller auf die neueste gepatchte Version, die den Fix für CVE-2023-24489 enthält. Konsultieren Sie die Citrix-Dokumentation für die spezifische Mindestversion.
  3. Zugriffskontrolle verstärken: Implementieren Sie strikte Netzwerksegmentierung und Firewall-Regeln, um den Zugriff auf den Storage Zones Controller auf autorisierte Netzwerke und IP-Adressen zu beschränken. Setzen Sie eine Web Application Firewall (WAF) ein, um verdächtige Anfragen zu blockieren.
  4. Überwachung und Protokollanalyse: Überprüfen Sie die Zugriffsprotokolle des ShareFile Storage Zones Controllers auf verdächtige unauthentifizierte Anfragen. Achten Sie auf ungewöhnliche Dateioperationen, neue Benutzerkonten oder Änderungen an der Serverkonfiguration.
  5. Sicherheitsarchitektur überprüfen: Evaluieren Sie die Platzierung des Storage Zones Controllers in Ihrer Netzwerkarchitektur und stellen Sie sicher, dass er nicht direkt aus dem Internet erreichbar ist, sondern durch vorgelagerte Sicherheitskomponenten geschützt wird.

Technische Details

CVE-2023-24489 basiert auf einer fehlerhaften Zugriffskontrolle (CWE-284) im Citrix ShareFile Storage Zones Controller. Die Schwachstelle ermöglicht es einem unauthentifizierten Angreifer, über das Netzwerk (CVSS-Vektor AV:N) auf den kundenverwalteten Storage Zones Controller zuzugreifen und diesen vollständig zu kompromittieren. Der CVSS-Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H zeigt, dass weder eine Authentifizierung (PR:N) noch eine Benutzerinteraktion (UI:N) erforderlich ist und die Angriffskomplexität niedrig (AC:L) ist. Die vollständige Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit (C:H/I:H/A:H) bedeutet, dass ein Angreifer Dateien lesen, manipulieren und den Dienst vollständig lahmlegen kann. Die fehlerhafte Zugriffskontrolle erlaubt es Angreifern, Sicherheitsmechanismen zu umgehen, die normalerweise eine ordnungsgemäße Authentifizierung und Autorisierung sicherstellen.

Häufig gestellte Fragen

Wird CVE-2023-24489 aktiv ausgenutzt?

Ja, CVE-2023-24489 wird aktiv ausgenutzt. Die CISA hat diese Schwachstelle in ihren Katalog bekannter ausgenutzter Schwachstellen (KEV) aufgenommen. Der EPSS-Score von 94,4 % im 99. Perzentil weist auf eine nahezu sichere Ausnutzungsaktivität hin.

Welche Produkte sind von CVE-2023-24489 betroffen?

Betroffen ist der Citrix ShareFile Storage Zones Controller in kundenverwalteten Umgebungen. Alle Versionen ohne den spezifischen Sicherheitspatch sind potenziell verwundbar. Organisationen sollten die Citrix-Sicherheitshinweise konsultieren, um die genauen betroffenen Versionen zu ermitteln.

Wie behebe ich CVE-2023-24489?

Aktualisieren Sie den Citrix ShareFile Storage Zones Controller umgehend auf die neueste gepatchte Version. Beschränken Sie zusätzlich den Netzwerkzugriff auf den Controller durch Firewall-Regeln und Netzwerksegmentierung und überprüfen Sie die Zugriffsprotokolle auf verdächtige Aktivitäten.

Wie schwerwiegend ist CVE-2023-24489?

CVE-2023-24489 ist mit einem CVSS-Score von 9.8 als CRITICAL eingestuft und ermöglicht unauthentifizierten Angreifern die vollständige Kompromittierung des ShareFile Storage Zones Controllers. Mit einem EPSS-Score von 94,4 % im 99. Perzentil gehört sie zu den am aktivsten ausgenutzten Schwachstellen.

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score94.37%
EPSS-Perzentil99.8%

Daten

Veröffentlicht10. Juli 2023
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.