{"id":183863,"date":"2023-12-05T12:50:50","date_gmt":"2023-12-05T12:50:50","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=183863"},"modified":"2024-03-18T11:50:31","modified_gmt":"2024-03-18T11:50:31","slug":"webp-0-day-wie-man-anfaellige-apps-identifiziert-cve-2023-5129","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/de\/blog\/webp-0-day-wie-man-anfaellige-apps-identifiziert-cve-2023-5129\/","title":{"rendered":"WebP 0-Day CVE-2023-5129: Wie kann man anf\u00e4llige Apps mit NinjaOne identifizieren"},"content":{"rendered":"<p>Eine <a href=\"https:\/\/www.ninjaone.com\/blog\/how-to-address-zero-day-vulnerabilities\/\">Zero-Day-Schwachstelle<\/a> (CVE-2023-5129) in der WebP-Bildbibliothek wird aktiv ausgenutzt, wodurch wichtige Browser und zahlreiche weitere Anwendungen gef\u00e4hrdet sind.<\/p>\n<p><strong>HINWEIS: NinjaOne ist von dieser Sicherheitsl\u00fccke NICHT betroffen.\u00a0<\/strong><\/p>\n<h2>Ok, was geschieht hier?<\/h2>\n<p>Am Mittwoch, den 27. September, ver\u00f6ffentlichte Google eine Sicherheitsl\u00fccke mit der Bezeichnung <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-5129\" target=\"_blank\" rel=\"noopener\">CVE-2023-5129<\/a> und bewertete sie mit der Note 10,0. Dies ist in h\u00f6chstem Ma\u00dfe besorgniserregend und unterstreicht die Gefahr und Schwere der Schwachstelle.<\/p>\n<h2>Was ist CVE-2023-5129?<\/h2>\n<p>CVE-2023-5129 handelt sich um eine Schwachstelle in der Form eines Puffer\u00fcberlaufs im Heap-Speicher des <a href=\"https:\/\/developers.google.com\/speed\/webp#:~:text=WebP%20is%20a%20modern%20image,in%20size%20compared%20to%20PNGs.\" target=\"_blank\" rel=\"noopener\">WebP image format<\/a>. Insbesondere durch die verlustfreie Komprimierung von Bildern im Web (mit WebP k\u00f6nnen Webentwickler kleinere Bilder erstellen, die immer noch gro\u00dfartig aussehen und das Surfen beschleunigen). Wir werden hier nicht in die tiefgehenden Details eintauchen, aber Sie k\u00f6nnen mehr Informationen zu Puffer\u00fcberlaufschwachstellen im Allgemeinen und speziell zum Problem mit der &#8222;BuildHuffmanTable&#8220;-Funktion in der libwebp-Bibliothek in <a href=\"https:\/\/stackdiary.com\/critical-vulnerability-in-webp-codec-cve-2023-4863\/\" target=\"_blank\" rel=\"noopener\">diesem Beitrag von Alex Ivanovs auf StackDiary<\/a> finden.<\/p>\n<p>Hinweis: Diese Sicherheitsl\u00fccke wurde urspr\u00fcnglich als <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-4863\" target=\"_blank\" rel=\"noopener\">CVE-2023-4863<\/a> erfasst und nur Chrome zugeschrieben. Das neue CVE wurde herausgegeben, um klarzustellen, dass die Schwachstelle tats\u00e4chlich auf eine viel gr\u00f6\u00dfere Anzahl von Anwendungen zutrifft (eine Teilliste finden Sie unten).<\/p>\n<h2>Wie schlimm ist CVE-2023-5129?<\/h2>\n<p>Leider sehr schlimm(daher der CVSS-Wert 10.0). Aus drei verschiedenen Gr\u00fcnden:<\/p>\n<ul>\n<li><strong>Die Auswirkungen sind \u00e4u\u00dferst weitreichend:<\/strong> Die Schwachstelle betrifft jede Software, die den WebP-Codec verwendet. Dazu geh\u00f6ren die wichtigsten Browser wie Chrome, Firefox, Safari und Edge, aber, wie bereits erw\u00e4hnt, auch <span style=\"text-decoration: underline;\">eine Vielzahl weiterer Anwendungen (siehe Liste unten)<\/span>. Administratoren, die nach wie vor unter den PTSD von log4j leiden, \u00fcberdenken erneut ihre Entscheidungen.<\/li>\n<li><strong>Die Folgen einer Ausnutzung sind \u00e4u\u00dferst schwerwiegend:<\/strong> Eine erfolgreiche Ausnutzung k\u00f6nnte m\u00f6glicherweise dazu f\u00fchren, dass Angreifer ein System \u00fcbernehmen, beliebigen Code ausf\u00fchren und auf sensible Benutzerdaten zugreifen.<\/li>\n<li><strong>Angreifer setzen sie bereits aktiv ein:<\/strong> Zu Beginn dieses Monats (am 11. September) hat Google best\u00e4tigt, dass <a href=\"https:\/\/chromereleases.googleblog.com\/2023\/09\/stable-channel-update-for-desktop_11.html?ref=blog.isosceles.com\" target=\"_blank\" rel=\"noopener\">CVE-2023-4863 bereits aktiv ausgenutzt wird<\/a>. Dar\u00fcber hinaus wurde die Schwachstelle mit dem <a href=\"https:\/\/citizenlab.ca\/2023\/09\/blastpass-nso-group-iphone-zero-click-zero-day-exploit-captured-in-the-wild\/\" target=\"_blank\" rel=\"noopener\">&#8222;BLASTPASS&#8220;-Bericht des Citizen Lab vom 7. September<\/a> in Verbindung gebracht, in dem ein Zero-Click, Zero-Day iPhone-Exploit dokumentiert wurde, der in der realen Welt erfasst wurde.<\/li>\n<\/ul>\n<h2 id=\"#ninjaone-not-impacted\">Welche Anwendungen sind von CVE-2023-5129 betroffen?<\/h2>\n<p><strong>HINWEIS: NinjaOne ist von dieser Sicherheitsl\u00fccke NICHT betroffen.\u00a0<\/strong><\/p>\n<p><em><strong>Update 28. September:<\/strong> Der Sicherheitsexperte Michael Taggart f\u00fchrt <a href=\"https:\/\/infosec.town\/notes\/9k5swp89shc4t888\" target=\"_blank\" rel=\"noopener\">eine umfassende Liste von Anwendungen, die er kontinuierlich hier aktualisiert<\/a>. Derzeit sind es 744, von denen 165 als gef\u00e4hrdet gelten.\u00a0<\/em><\/p>\n<p>Zahlreiche Anwendungen verwenden WebP-Bilder \u00fcber libwebp.\u00a0<a href=\"https:\/\/www.cyberkendra.com\/2023\/09\/webp-0day-google-assign-new-cve-for.html?m=1\" target=\"_blank\" rel=\"noopener\">Wie cyberkendra.com berichtet<\/a>, \u201esind alle nativen Browseranwendungen auf Android-Ger\u00e4ten betroffen, da der Codec in Android integriert ist.&#8220;<\/p>\n<p>Aber die Liste wird noch umfangreicher. Sie weisen auch darauf hin, dass gem\u00e4\u00df einer auf Wikipedia zusammengestellten Liste die folgende Anwendung den WebP-Codec verwendet:<\/p>\n<ul>\n<li>1Password<\/li>\n<li>balenaEtcher<\/li>\n<li>Basecamp 3<\/li>\n<li>Beaker (Webbrowser)<\/li>\n<li>Bitwarden<\/li>\n<li>CrashPlan<\/li>\n<li>Cryptocat (Auslaufmodell)<\/li>\n<li>Diskord<\/li>\n<li>Eclipse Theia<\/li>\n<li>FreeTube<\/li>\n<li>GitHub-Desktop<\/li>\n<li>GitKraken<\/li>\n<li>Joplin<\/li>\n<li>Keybase<\/li>\n<li>Lbry<\/li>\n<li>Light Table<\/li>\n<li>Logitech Optionen +<\/li>\n<li>LosslessCut<\/li>\n<li>Mattermost<\/li>\n<li>Microsoft Teams<\/li>\n<li>MongoDB Compass<\/li>\n<li>Mullvad<\/li>\n<li>Notion<\/li>\n<li>Obsidian<\/li>\n<li>QQ (f\u00fcr macOS)<\/li>\n<li>Quasar Framework<\/li>\n<li>Shift<\/li>\n<li>Signal<\/li>\n<li>Skype<\/li>\n<li>Slack<\/li>\n<li>Symphony Chat<\/li>\n<li>Tabby<\/li>\n<li>Termius<\/li>\n<li>TIDAL<\/li>\n<li>Twitch<\/li>\n<li>Visual Studio Code<\/li>\n<li>WebTorrent<\/li>\n<li>Wire<\/li>\n<li>Yammer<\/li>\n<\/ul>\n<h2>F\u00fcr welche Anwendungen sind Patches f\u00fcr CVE-2023-5129 verf\u00fcgbar?<\/h2>\n<p>Cyberkendra.com stellt au\u00dferdem eine hilfreiche Liste von Anbietern zusammen, die Patches f\u00fcr diese Sicherheitsl\u00fccke ver\u00f6ffentlicht haben und diese aktiv aktualisieren werden:<\/p>\n<ul>\n<li><a href=\"https:\/\/chromereleases.googleblog.com\/2023\/09\/stable-channel-update-for-desktop_11.html\" target=\"_blank\" rel=\"nofollow noopener\">Google Chrome<\/a>\u00a0&#8211;\u00a0 Mac und Linux 116.0.5845.187 und Windows 116.0.5845.187\/.188.<\/li>\n<li><a href=\"https:\/\/www.mozilla.org\/en-US\/security\/advisories\/mfsa2023-40\/\" target=\"_blank\" rel=\"nofollow noopener\">Mozilla<\/a>\u00a0&#8211; Firefox 117.0.1, Firefox ESR 115.2.1, Firefox ESR 102.15.1, Thunderbird 102.15.1 und Thunderbird 115.2.2<\/li>\n<li><a href=\"https:\/\/github.com\/brave\/brave-browser\/releases\/tag\/v1.57.64\" target=\"_blank\" rel=\"nofollow noopener\">Brave Browser<\/a>\u00a0&#8211; Version 1.57.64 (Chromium: 116.0.5845.188) [Android, iOS, Linux &amp; Mac].<\/li>\n<li><a href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security\" target=\"_blank\" rel=\"nofollow noopener\">Microsoft Edge<\/a>\u00a0&#8211; Versionen 109.0.1518.140, 116.0.1938.81 und 117.0.2045.31.<\/li>\n<li><a href=\"https:\/\/blog.torproject.org\/new-release-tor-browser-1254\/\" target=\"_blank\" rel=\"nofollow noopener\">Tor Browser<\/a>\u00a0&#8211; Version 12.5.4.<\/li>\n<li><a href=\"https:\/\/blogs.opera.com\/desktop\/2023\/09\/opera-102-0-4880-51-stable-update\/\" target=\"_blank\" rel=\"nofollow noopener\">Opera<\/a>\u00a0&#8211; Version 102.0.4880.46.<\/li>\n<li><a href=\"https:\/\/vivaldi.com\/blog\/desktop\/minor-update-three-6-2\/\" target=\"_blank\" rel=\"nofollow noopener\">Vivaldi<\/a>\u00a0&#8211; Version 6.2.3105.47.<\/li>\n<li><a href=\"https:\/\/support.1password.com\/kb\/202309\/\" target=\"_blank\" rel=\"noopener\">1Password<\/a> &#8211; Version 8.10.15<\/li>\n<li><a href=\"https:\/\/github.com\/bitwarden\/clients\/pull\/6295\" target=\"_blank\" rel=\"nofollow noopener\">Bitwarden<\/a><\/li>\n<li><a href=\"https:\/\/blog.documentfoundation.org\/blog\/2023\/09\/26\/lo-762-and-lo-757\/\" target=\"_blank\" rel=\"nofollow noopener\">LibreOffice<\/a><\/li>\n<li><a href=\"https:\/\/www.suse.com\/security\/cve\/CVE-2023-5129.html\" target=\"_blank\" rel=\"nofollow noopener\">Suse<\/a><\/li>\n<li><a href=\"https:\/\/ubuntu.com\/security\/CVE-2023-5129\" target=\"_blank\" rel=\"nofollow noopener\">Ubuntu<\/a><\/li>\n<li><a href=\"https:\/\/github.com\/mifi\/lossless-cut\/issues\/1726\" target=\"_blank\" rel=\"nofollow noopener\">LosslessCut<\/a><\/li>\n<li>NixOS &#8211;\u00a0\u00a0<a href=\"https:\/\/github.com\/NixOS\/nixpkgs\/issues\/254798\" target=\"_blank\" rel=\"nofollow noopener\">Nix package manager<\/a><\/li>\n<\/ul>\n<h2>Was k\u00f6nnen Administratoren jetzt tun, um ihre Netzwerke zu sch\u00fctzen?<\/h2>\n<p>Angesichts des zu erwartenden \u00f6ffentlichen Interesses und der bereits best\u00e4tigten aktiven Ausnutzung wird dringend empfohlen, anf\u00e4llige Anwendungen sobald wie m\u00f6glich zu aktualisieren und sicherzustellen, dass die Patches erfolgreich angewendet wurden.<\/p>\n<p>Es ist bedauerlich, dass der genaue Umfang der betroffenen Anwendungen noch nicht feststeht. Wenn Sie nicht wissen, ob eine Anwendung gef\u00e4hrdet ist oder kein Patch verf\u00fcgbar ist, k\u00f6nnen Sie keine Sicherheitsaktualisierung durchf\u00fchren. Wir hoffen, dass weitere Anbieter bald mehr Informationen und Klarheit liefern werden.<\/p>\n<p>In der Zwischenzeit&#8230;<\/p>\n<h2>Wie kann man gef\u00e4hrdete Anwendungen mit Hilfe von NinjaOne identifizieren<\/h2>\n<p>Bis der volle Umfang der gef\u00e4hrdeten Anwendungen gekl\u00e4rt ist, k\u00f6nnen IT-Profis zumindest ihre Netzwerke nach Ger\u00e4ten durchsuchen, auf denen veraltete App-Versionen mit verf\u00fcgbaren Patches ausgef\u00fchrt werden. In diesem Video f\u00fchrt der Produktleiter von NinjaOne, Gavin Stone, vor, wie NinjaOne-Benutzer:innen genau das tun k\u00f6nnen, indem sie den Software-Inventarfilter verwenden:<\/p>\n<p><iframe title=\"YouTube-Video-Player\" src=\"https:\/\/www.youtube.com\/embed\/WTcP1MqwLlk?si=8VVo9jHWeUpHGpa9\" width=\"560\" height=\"315\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<h2>Zus\u00e4tzliche Links und Ressourcen<\/h2>\n<ul>\n<li><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-5129\" target=\"_blank\" rel=\"noopener\">Nationale Datenbank f\u00fcr Sicherheitsl\u00fccken CVE-2023-5129<\/a><\/li>\n<li><a href=\"https:\/\/www.reddit.com\/r\/sysadmin\/comments\/16teato\/ah_f_cvss_100_dropped_absolute_meltdown_incoming\/\" target=\"_blank\" rel=\"noopener\">Diskussion auf r\/sysadmin<\/a><\/li>\n<li><a href=\"https:\/\/www.cyberkendra.com\/2023\/09\/webp-0day-google-assign-new-cve-for.html?m=1\" target=\"_blank\" rel=\"noopener\">WebP 0day: Google weist neue CVE f\u00fcr libwebp-Sicherheitsl\u00fccke zu (cyberkendra.com)<\/a><\/li>\n<li><a href=\"https:\/\/stackdiary.com\/critical-vulnerability-in-webp-codec-cve-2023-4863\/\" target=\"_blank\" rel=\"noopener\">Critical WebP Bug: Viele Apps, nicht nur Browser, sind bedroht (StackDiary)<\/a><\/li>\n<li><a href=\"https:\/\/blog.isosceles.com\/the-webp-0day\/\" target=\"_blank\" rel=\"noopener\">Der WebP 0day (Ben Hawkes)<\/a><\/li>\n<li><a href=\"https:\/\/citizenlab.ca\/2023\/09\/blastpass-nso-group-iphone-zero-click-zero-day-exploit-captured-in-the-wild\/\" target=\"_blank\" rel=\"noopener\">BLASTPASS: NSO-Group: Erfassung eines Zero-Click, Zero-Day iPhone-Exploits au\u00dferhalb gesch\u00fctzter Umgebungen (The Citizen Lab)<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Eine Zero-Day-Schwachstelle (CVE-2023-5129) in der WebP-Bildbibliothek wird aktiv ausgenutzt, wodurch wichtige Browser und zahlreiche weitere Anwendungen gef\u00e4hrdet sind. HINWEIS: NinjaOne ist von dieser Sicherheitsl\u00fccke NICHT betroffen.\u00a0 Ok, was geschieht hier? Am Mittwoch, den 27. September, ver\u00f6ffentlichte Google eine Sicherheitsl\u00fccke mit der Bezeichnung CVE-2023-5129 und bewertete sie mit der Note 10,0. Dies ist in h\u00f6chstem Ma\u00dfe [&hellip;]<\/p>\n","protected":false},"author":28,"featured_media":143171,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4368,3041],"tags":[],"class_list":["post-183863","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicherheit","category-rmm-de"],"acf":[],"modified_by":"Sila Willsch","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts\/183863","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/users\/28"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/comments?post=183863"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts\/183863\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media\/143171"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media?parent=183863"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/categories?post=183863"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/tags?post=183863"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}