News

Achtung: Dell EMC AppSync hat Sicherheitslücken

Solltest du für dein Backup die „Dell EMC AppSync“ nutzen, ist ein entsprechendes Softwareupdate dringend angeraten. Schließlich leidet diese offenbar gleich unter mehreren Sicherheitslecks und kann so zum Einfallstor für Kriminelle werden.

Große Unternehmen im Visier?

Als Privatperson muss man sich wohl nicht allzu viele Sorgen machen. Schließlich werden Cyberattacken durch eben solche Sicherheitslücken eher auf Unternehmen verübt. Da viele kleine, mittelgroße und große Unternehmen auf die Dell EMC AppSync setzen, ist dies gar nicht mal so abwegig. Die Verwaltungssoftware erlaubt es laut Experten nun, dass von Hackern ganze Internetsitzungen übernommen werden können. Hierbei nutzen sie eine der nun bekannt gewordenen Sicherheitslücken. Die Folgen möchte man sich gar nicht ausmalen. So könnten die Kriminellen sogenannte „Brute-Force-Attacken“ in die Wege leiten, ohne dass irgendeine Firewall davon auch nur etwas mitbekommt.

Software ist zu unsicher

Es sind wohl gleich drei Sicherheitslücken, unter der die Dell EMC AppSync leidet zu einer überaus unsicheren Backup-Software machen. Da wäre zum einen der Umgang mit HTTP-Get-Anfragen. Innerhalb der Backup-Software werden in diesem Bereich Daten abgespeichert, welche Cyberkriminelle zum Beitritt in laufende Sitzungen nutzen können. Darüber hinaus ist der Umgang mit Anmeldeversuchen fragwürdig. Selbst bei vielen missglückten Logins bremst die Software den Anmeldeversuch nicht aus. Infolgedessen wäre es ein leichtes für Hacker, eine Brute-Force-Offensive zu starten und Login-Daten herauszufinden. Außerdem ist es Hackern wohl problemlos möglich, transparente HTML-Buttons zu implementieren. Im Zuge dessen hätte man Anwender zu risikoreichen Downloads oder anderen Aktionen drängen können.

Dell reagiert mit Softwareupdate

Natürlich hat Dell schnellstmöglich mit einem passenden Update reagiert. Schließlich sieht das US-Unternehmen die möglichen Risiken als hoch an. Insbesondere die Gefahr einer Kompromittierung von gesamten Systemen sei hierbei nicht auszuschließen. Unternehmen, die die Dell EMC AppSync Version 3.9 bis 4.3 verwenden, sollten nun in erhöhter Alarmbereitschaft sein. Ein Update auf Version 4.4.0.0 soll die Gefahren jedoch aus der Welt schaffen können. Privatpersonen können das entsprechende Update allerdings noch nicht herunterladen. Es ist exklusiv für Unternehmen gedacht.

Jens Scharfenberg

Gaming und Technik waren stets meine Leidenschaft. Dies hat sich bis heute nicht geändert. Als passionierter "Konsolero" und kleiner "Technik-Geek" begleiten mich diese Themen tagtäglich.

Ähnliche Artikel

Neue Antworten laden...

Avatar of Basic Tutorials
Basic Tutorials

Neues Mitglied

3,434 Beiträge 1,474 Likes

Solltest du für dein Backup die „Dell EMC AppSync“ nutzen, ist ein entsprechendes Softwareupdate dringend angeraten. Schließlich leidet diese offenbar gleich unter mehreren Sicherheitslecks und kann so zum Einfallstor für Kriminelle werden. Große Unternehmen im Visier? Als Privatperson muss man sich wohl nicht allzu viele Sorgen machen. Schließlich werden Cyberattacken durch eben solche Sicherheitslücken eher … (Weiterlesen...)

Antworten Like

Schaltfläche "Zurück zum Anfang"