Anzeige

Schwachstelle - Mann mit Lupe

Tenable, das Cyber Exposure Unternehmen, gibt bekannt, dass sein Research Team eine Schwachstelle in der Slack‑Desktop-Anwendung für Windows entdeckt hat. Sie würde es den Angreifern ermöglichen, den Speicherort von Dateien zu ändern, die innerhalb von Slack heruntergeladen werden.

Slack ist für viele Unternehmen ein wichtiges Werkzeug, um ihre Angestellten zu vernetzen. Die Schwachstelle wurde in Version 3.3.7 gefunden. Cyber‑Kriminelle könnten durch diese Schwachstelle einen manipulierten Hyperlink über eine Slack‑Nachricht schicken. Klickt das Opfer darauf, wird der Download‑Ort verändert, etwa zu einem File‑Share‑Dienst des Angreifers. Mithilfe der Lücke könnten Angreifer nicht nur Dokumente stehlen, die innerhalb von Slack heruntergeladen werden, sondern sie auch manipulieren. So wäre es möglich, Schadcode einzufügen, der den Rechner des Opfers kompromittiert.

„Die digitale Wirtschaft und die weltweit verteilten Belegschaften haben Technologien populär gemacht, die nahtlose Konnektivität versprechen“, kommentiert Renaud Deraison, Co‑Founder und Chief Technology Officer bei Tenable, die Lücke. „Doch sollte den Unternehmen klar sein, dass neue Technologien angreifbar sind und ihre Angriffsoberfläche vergrößern. Tenable Research arbeitet weiterhin mit Anbietern wie Slack zusammen, um ihnen Schwachstellen zu melden und sicherzustellen, dass Kunden und Unternehmen sicher sind.“

Slack hat Version 3.4.0 veröffentlicht, um die Schwachstelle zu beheben. Anwender sollten sicherstellen, dass ihre Windows‑Version von Slack auf dem neuesten Stand ist.

Weitere Informationen darüber, wie Tenable Research die Schwachstelle entdeckt hat, finden Sie im Tenable‑Blogpost auf Medium.

de.tenable.com
 


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Weitere Artikel

Mobilfunk

Erste Mobilfunk-Karte mit allen Netzen in Deutschland veröffentlicht

Die Mobilfunkabdeckung in allen Dörfern, Städten und unbewohnten Gegenden Deutschlands ist erstmals auf einer Online-Karte der Bundesnetzagentur zu sehen. Auf der am Donnerstag freigeschalteten Webseite ist die Verfügbarkeit von allen drei Netzbetreibern…
Cyberangriff Gesundheitswesen

FBI warnt vor Cyberattacken auf Krankenhäuser

Die Zahl der Corona-Infizierten in den USA steigt erneut an - nun sind amerikanische Krankenhäuser auch noch einer Welle von Cyberangriffen ausgesetzt. Die Bundespolizei FBI warnte in der Nacht zum Donnerstag vor fortlaufenden Attacken mit dem…
Microsoft

Microsoft: Cyberattacke aus dem Iran auf Konferenzteilnehmer gestoppt

Microsoft ist es nach eigenen Angaben gelungen, eine Serie von Cyberattacken der iranischen Hackergruppe Phosphorus aufzudecken.
Hacker Office

Cyberkriminelle greifen Webseite des RKI an

Cyberkriminelle haben am vergangenen Donnerstag die Webseite des Robert Koch-Instituts (RKI) zeitweise lahmgelegt. Der Angriff sei morgens zwischen 8.00 und 10.00 Uhr erfolgt, sagte ein Sprecher des Informationstechnikzentrums Bund (ITZBund).
White Hat Hacker

Hackerone geht neue Partnerschaften ein

Hackerone, eine Sicherheitsplattform für ethisch motivierte Hacker – die so genannten White Hat Hacker – hat kürzlich eine Reihe neuer Partnerschaften bekanntgegeben, beispielsweise mit PagerDuty und ServiceNow. Ziel der neuen Kooperationen ist die Verwendung…
autonomes Fahren

Robotaxi-Pionier Waymo fährt künftig mit Daimler-Trucks

Die für ihre Robotaxis bekannte Google-Schwesterfirma Waymo will künftig Lastwagen aus dem Hause Daimler durch die USA rollen lassen. Waymo und Daimler Trucks haben eine strategische Partnerschaft für sogenannte Level-4-Systeme vereinbart, wie sie am Dienstag…

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!