Autor Thema: Schwachstellen-Scanner Nessus unter Windows angreifbar  (Gelesen 475 mal)

0 Mitglieder und 3 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Der Hersteller des Schwachstellen-Scanners Nessus hat die Windows-Version 3.0.6.1 veröffentlicht, in der ein Fehler behoben ist, mit der Penetration-Tester möglicherweise selbst angreifbar waren. Zwei Exploits sind dafür bereits in der Exploit-Sammlung von Milw0rm erschienen. So registrierte die Nessus-GUI (scan.dll) unter Windows nach Angaben von Tenable ein ActiveX-Control, das die aus der Ferne steuerbaren Funktionen addsetConfig, deleteReport und saveNessusRC aufwies. Darüber ließen sich auf einem PC beliebige Dateien anlegen, löschen und eigene Befehle an die Windows-Shell übergeben und ausführen. Für letzteres genügte etwa der JavaScript-Dreizeiler:

<script language="javascript">
obj.addsetConfig('shutdown -t 1000 -s -c "hello world ;]" && pause', '', '');
</script>


Für einen Angriff ist allerdings der Besuch einer präparierten Webseite erforderlich. Betroffen sind alle Versionen von Nessus 3.0.x für Windows. Anwendern wird dringend empfohlen, auf die neue Version zu wechseln.

Anwender der Nessus-Version auf der BOSS-CD des BSI, einer bootfähigen Sicherheitsdistribution auf CD, müssen sich keine Gedanken machen, da BOSS auf Linux basiert und Nessus dort zudem auf der Open-Source-Version 2.x beruht. Interessant dürfte die Einstufung der BOSS-CD nach Inkrafttreten des verschärften Hackerparagrafen sein, da sie unter anderem Passwort-Cracking-Tools enthält. Anders als bei den Entwicklern des WLAN-Tools KisMAC dürfte es jedoch unwahrscheinlich sein, dass das BSI das ISO-Image für BOSS außer Landes schafft.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )