Moodle Office-365-Plugin: Schwachstelle ermöglicht Identitätsmissbrauch bis hin zu Adminzugang
Das Microsoft Office-365-Plugin für Moodle enthält eine Sicherheitslücke, die Identitätsmissbrauch und Adminzugang ermöglicht. Empfehlungen für Admins.
Im Microsoft Office-365-Plugin für die Lernplattform Moodle wurde eine Schwachstelle entdeckt. Ein Angreifer kann sie ausnutzen, um Sicherheitsmaßnahmen zu umgehen, sich als anderer Benutzer auszugeben und sich so erweiterte Berechtigungen zu verschaffen, einschließlich Administratorzugriff. Voraussetzung dafür ist, dass der Angreifer den UPN (User Principal Name) eines O365-authentifizierten Benutzers kennt oder herausfinden kann.
Das Plugin verbindet Moodle mit Microsoft 365 und ermöglicht Single Sign-On sowie die Integration von Teams und SharePoint. Eine Schwachstelle in der Authentifizierungslogik kann dazu führen, dass jemand mit Kenntnis eines gültigen UPN eine Sitzung als dieser Nutzer öffnet, ohne das Passwort zu kennen.
Was Administratoren jetzt tun sollten
Prüfe, ob ein Update für das Office-365-Plugin in Moodle verfügbar ist, und installiere es umgehend. Überprüfe außerdem die Zugriffsprotokolle auf ungewöhnliche Authentifizierungsereignisse. Wenn keine Aktualisierung möglich ist, erwäge vorübergehend die Deaktivierung der O365-Authentifizierung.