Gefahr für komplette Infrastruktur Kritische Sicherheitslücke in Hitachi Ops Center entdeckt

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Eine kritische Sicherheitslücke (CVE-2024-7125) in Hitachi Ops Center ermöglicht es Angreifern, die Authentifizierung zu umgehen und die gesamte Infrastruktur zu kompromittieren. Unternehmen sollten dringend das bereitgestellte Update installieren, um Angriffe zu verhindern, da die Schwachstelle schwerwiegende Folgen für Daten und Systeme haben kann.

Eine schwerwiegende Sicherheitslücke in Hitachi Ops Center Common Services ermöglicht es Angreifern, die Authentifizierung zu umgehen und auf Daten und Systeme zuzugreifen.(Bild:  Dall-E / KI-generiert)
Eine schwerwiegende Sicherheitslücke in Hitachi Ops Center Common Services ermöglicht es Angreifern, die Authentifizierung zu umgehen und auf Daten und Systeme zuzugreifen.
(Bild: Dall-E / KI-generiert)

Hitachi meldet eine Schwachstelle in der Storage-Infrastruktur-Lösung Ops Center. Unternehmen, die Hitachi Ops Center einsetzen, sollten schnellstmöglich ihre Umgebung absichern, Angreifer können ansonsten eine Schwachstelle ausnutzen, die das komplette System kompromittieren kann.

CVE-2024-7125 durch Update schnell schließen

Die schwerwiegende Sicherheitslücke in Hitachi Ops Center Common Services ermöglicht es Angreifern, die Authentifizierung zu umgehen. Die Schwachstelle CVE-2024-7125 weist eine CVSS-Bewertung von 7.8 auf. Die Lücke ist als kritisch eingestuft. Sie betrifft Versionen von Hitachi Ops Center Common Services, die auf Linux laufen, insbesondere Versionen zwischen 10.9.3-00 und 11.0.2-01. Durch diese Schwachstelle können Angreifer auf das betroffene System zugreifen, ohne über die üblichen Authentifizierungsmechanismen zu gehen.

Das Risiko der Schwachstelle liegt darin, dass Angreifer auf Daten und Systeme zugreifen können, ohne sich authentifizieren zu müssen. Dies kann dazu führen, dass vertrauliche Daten eingesehen, verändert oder gelöscht werden. Darüber hinaus besteht die Möglichkeit, dass Angreifer administrative Kontrolle über das System erlangen, was zu einer vollständigen Kompromittierung der betroffenen Infrastruktur führen kann. Der hohe Schweregrad ergibt sich aus der Einfachheit des Angriffs, da nur geringe Anforderungen an das Zugangsniveau des Angreifers bestehen, sowie aus der potenziellen Auswirkung auf die Vertraulichkeit, Integrität und Verfügbarkeit der Daten.

Update verfügbar

Hitachi hat inzwischen ein Update veröffentlicht, das die Schwachstelle adressiert. Version 11.0.2-01, die am 12. August 2024 bereitgestellt wurde, enthält den erforderlichen Fix. Unternehmen, die von der Schwachstelle betroffen sind, sollten ihre Systeme auf diese oder eine spätere Version aktualisieren, um die Sicherheitslücke zu schließen. Es gibt keine bekannten Workarounds für diese Schwachstelle, sodass ein Update zwingend erforderlich ist, um das Risiko eines Angriffs zu minimieren.

(ID:50152428)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung