Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-28461 In Ransomware-Kampagnen genutzt

AG/vxAG ArrayOS

Hersteller: Array Networks
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Betriebssystem ArrayOS der SSL-VPN-Gateways der AG-Serie und vxAG von Array Networks. Eine sicherheitskritische Funktion ist nicht durch eine Authentifizierung geschützt: Über ein sogenanntes Flags-Attribut in einem HTTP-Header kann ein Angreifer aus der Ferne und ohne jegliche Anmeldung das Dateisystem des Gateways durchsuchen und lokale Dateien auslesen. In Verbindung mit einer anfälligen URL lässt sich der Fehler weiter ausnutzen, sodass der Angreifer schließlich eigenen Code auf dem Gateway ausführen kann. Da SSL-VPN-Gateways naturgemäß direkt aus dem Internet erreichbar sind und das Tor zum internen Netz bilden, ist dieser Angriffspunkt besonders exponiert. Eine erfolgreiche Übernahme gefährdet nicht nur das Gerät selbst, sondern auch die dahinterliegenden, über den VPN-Zugang erreichbaren Systeme.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.