Angreifer nutzen öffentliche Schlüssel, um Malware in Sitecore zu installieren

The Register – Headlines Original ≈1 Min. Lesezeit
Anzeige

Cyberkriminelle haben eine Konfigurationsschwachstelle in mehreren Sitecore-Produkten ausgenutzt, um über einen öffentlich zugänglichen Schlüssel Remote-Code auszuführen und Malware auf infizierten Maschinen zu installieren.

Die Angreifer haben den Machine Key aus der offiziellen Dokumentation kopiert, wodurch ein öffentliches Schlüssel-Exposé entsteht, das von den Tätern ausgenutzt wird.

Durch diese Schwachstelle können Angreifer auf betroffene Systeme zugreifen, sensible Daten ausspionieren und schädliche Software ausrollen.

Sitecore rät betroffenen Kunden, ihre Konfiguration zu überprüfen, den Schlüssel zu ändern und alle relevanten Sicherheitsupdates einzuspielen, um die Gefahr zu minimieren.

Ähnliche Artikel