Liebe X-Community, auch wir als CERT-Bund haben beschlossen, unseren Account auf dieser Plattform nicht weiter zu bespielen. Folgt uns daher zukünftig auf Mastodon: https://t.co/r1yNBKGFyL
❗️ #CERTWarnung ❗️
SonicWall veröffentlichte ein Advisory zu einer Schwachstelle in seiner SMA 1000-Serie. Hinweise legen nahe, dass bereits Angriffe stattfinden. IT-Sicherheitsverantwortliche sollten daher zeitnah die empfohlenen Maßnahmen umsetzen: https://t.co/vRb2Oz0Dsn
Darüber hinaus sind nach einem Jahr(!) noch immer rund 660 #Fortinet#SSL-#VPN Zugänge in Deutschland für die #kritische#Schwachstelle CVE-2024-21762 verwundbar, obwohl #Patches bereits seit Februar 2024 bereitstehen und CERT-Bund seitdem betroffene Netzbetreiber informiert.
Aktuell sind in Deutschland noch rund 530 #FortiGate-Firewalls mit offen aus dem Internet erreichbaren #Management-Schnittstellen für die #kritische#Schwachstelle CVE-2024-55591 verwundbar. CERT-Bund benachrichtigt zuständige Netzbetreiber.
📢#PatchNow
https://t.co/yIotL4ZkT5
❗️ #CERTWarnung ❗️
Seit November werden Angriffe auf verschiedene Fortinet-Lösungen beobachtet. IT-Sicherheitsverantwortliche sollten daher schnellstmöglich die vom Hersteller empfohlenen Schutzmaßnahmen prüfen: https://t.co/Aj1PxvMNT1
🚨 Nach unseren Erkenntnissen sind aktuell noch rund 900 offen aus dem Internet erreichbare #Rsync Server in Deutschland für die #kritische#Schwachstelle CVE-2024-12084 verwundbar.
CERT-Bund informiert die zuständigen Netzbetreiber.
📢 #PatchNow
https://t.co/Kb5SBcC5SR
❗️ #CERTWarnung ❗️
Am gestrigen Patchday veröffentlichte Microsoft Infos zu verschiedenen Schwachstellen. Besonderes Bedrohungspotenzial stellt aus Sicht von @certbund dabei CVE-2025-21298 dar: https://t.co/oWt7ynbZtg
❗️ #CERTWarnung ❗️
Seit November werden Angriffe auf verschiedene Fortinet-Lösungen beobachtet. IT-Sicherheitsverantwortliche sollten daher schnellstmöglich die vom Hersteller empfohlenen Schutzmaßnahmen prüfen: https://t.co/Aj1PxvMNT1
❗️ #CERTWarnung ❗️
Seit Dezember werden Angriffe auf Ivanti Connect Secure-Systeme beobachtet. Der Einsatz von Ivantis Integrity Checker Tool, ein Factory-Reset sowie die Installation des #Patches sollten zeitnah geprüft werden: https://t.co/LExnndSZZi
Aktuell werden dem BSI verstärkt Brute-Force-Angriffe gemeldet. Erfolgreiche Brute-Force-Angriffe sind für Angreifer ein typisches Einfallstor in interne Netze. Der Schutz vor Brute-Force-Angriffen ist eine der Basis-Maßnahmen.
Informationen hierzu:
https://t.co/47aFFW9EPl
❗️#CERTWarnung❗️
In Firewalls von Palo Alto Networks soll sich eine ungepatchte Schwachstelle befinden, die über das Management Interface ausgenutzt werden kann. Angriffe finden bereits statt. Kunden sollten unverzüglich ihre Firewalls absichern.
https://t.co/kkcwws2vbl
📢Alle #FortiManager Systeme, bei denen Port 541/tcp in den letzten Monaten offen aus dem Internet erreichbar war, sollten daher als kompromittiert angesehen und dringend analysiert werden.
Alle darüber verwalteten Geräte wie #Firewalls sollten ebenfalls geprüft werden.
🚨CERT-Bund liegen Informationen vor, dass ein Großteil der #FortiManager Systeme in Deutschland seit mindestens September über die #Schwachstelle CVE-2024-47575 angegriffen wurden. Für mehrere Dutzend Geräte liegen bereits Hinweise auf eine erfolgreiche #Kompromittierung vor.
❗️ #CERTWarnung ❗️
In #FortiManager von Fortinet wurde eine Zero-Day #Schwachstelle geschlossen, die seit Juni ausgenutzt wird. Eine Kompromittierung ist zu prüfen. Kunden sollten unverzüglich ihre Geräte absichern. #PatchNow
https://t.co/yJXSpOCdK3
Das @BSI_Bund warnte bereits im Februar vor dieser sowie einer weiteren #kritischen#Schwachstelle in #Fortinet Produkten und mahnte zur umgehenden Installation der vom Hersteller bereitgestellten #Patches:
https://t.co/Zo1M7TXq5W
📢Die #kritische#Schwachstelle CVE-2024-23113 in #Fortinet Produkten wird aktiv ausgenutzt.🚨
Obwohl der Hersteller bereits im Februar #Patches bereitsgestellt hat, sind in Deutschland nach unseren Erkenntnissen aktuell noch rund 1.000 Systeme verwundbar.
https://t.co/u2XC44Zb5m
Von 2.100 #Zimbra Servern in Deutschland laufen 1.150 (= 55%) noch mit Version 8.x, welche seit dem 31.12.2023 nicht mehr offiziell unterstützt wird.
Die Unterstützung für die Versionen 9.x und 10.0.x endet am 31.12.2024.
Nutzer sollten zeitnah auf Version 10.1 aktualisieren! 📢
Uns sind aktuell rund 2.100 offen aus dem Internet erreichbare #Zimbra Server in Deutschland bekannt.
Davon sind heute noch ca. 1.550 (= 74%) für die #kritische#Schwachstelle CVE-2024-45519 verwundbar, sofern der postjournal-Dienst aktiv ist.
#PatchNow 📢
https://t.co/lt9dWgtChV
❗ #CERTWarnung ❗
Derzeit werden Angriffe auf die Kollaborationslösung Zimbra beobachtet. IT-Sicherheitsverantwortliche sollten die im September veröffentlichten Patches zeitnah installieren. https://t.co/zj8e83eEwz