Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-55956 In Ransomware-Kampagnen genutzt

Multiple Products

Hersteller: Cleo
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Cleo-Produkte Harmony, VLTrader und LexiCom – Anwendungen für den verwalteten Dateitransfer (Managed File Transfer) zwischen Unternehmen. Ursache ist eine fehlende Beschränkung beim Hochladen von Dateien in Verbindung mit den Standardeinstellungen des sogenannten Autorun-Verzeichnisses. Dieses Verzeichnis verarbeitet abgelegte Dateien automatisch. Ein Angreifer kann daher aus der Ferne und ohne vorherige Anmeldung eigene Dateien einschleusen und darüber beliebige Bash- oder PowerShell-Befehle auf dem darunterliegenden Host-System ausführen lassen. Da weder gültige Zugangsdaten noch eine Benutzerinteraktion nötig sind und die Befehle direkt auf dem Betriebssystem laufen, kann der Angreifer das betroffene System vollständig übernehmen. Besonders heikel ist dies, weil solche Dateitransfer-Server typischerweise aus dem Internet erreichbar sind und sensible Geschäftsdaten zwischen Partnern austauschen – ein erfolgreicher Angriff öffnet damit den Zugang zu vertraulichen Datenströmen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, stellen Sie den Einsatz des betroffenen Produkts ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.