Autor Thema: Schwachstelle bei Antispameurope ermöglichte Lesen fremder Mails  (Gelesen 462 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Durch eine Schwachstelle beim Mailprovider Antispameurope war es möglich, an die Mails anderer Anwender zu gelangen und diese zu lesen oder zu löschen. Auch das Versenden von Mails im Kontext eines anderen Anwenders war so möglich. Antispameurope bietet Kunden die Spam- und Virenfilterung von Mails an.

Ursache des Problems war die Art der Verarbeitung von Session-IDs, durch die ein Angreifer andere Sessions übernehmen konnte. Nach Angaben des Entdeckers der Lücke, des Sicherheitsspezialisten Christoph Puppe, genügte es dazu, dass ein Opfer eine präparierte Mail mit einem eingebetteten Bild im Web-Front-End von Antispameuropa betrachtete. Beim Nachladen des Bilders wurde im Referer die aktuelle Session-ID an den Server des Angreifers übertragen. Da eine zweite Kontrolle der Session fehlte, reichte diese Information, um die Session zu übernehmen.

Betroffen waren alle Benutzer von Antispameurope, die einen Web-Mail-Account nutzen. Die kommerziellen Kunden, die eine direkte Weiterleitung der gefilterten Mails einsetzen, waren davon nicht betroffen. Der Fehler wurde kurz nach der Benachrichtigung vom Betreiber beseitigt. Unter anderem werden nun Cookies für die Session-Verwaltung eingesetzt.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )