SalesBleed-Schwachstellen ermöglichten Zero-Click-Datenexfiltration aus Salesforce Agentforce

Cloud security operations team investigating compromised Azure service principals

Forscher legten drei unter dem Namen SalesBleed zusammengefasste Schwachstellen offen, durch die nicht vertrauenswürdige Kundenbeziehungsdatensätze zu Anweisungen für Salesforce-Agentforce-Agenten werden konnten. Zwei Angriffswege ermöglichten eine Zero-Click-Datenexfiltration, während ein dritter eine Agentforce-Slack-Integration nutzen konnte, um Phishing-Nachrichten unter der Identität eines vertrauenswürdigen Agenten zu verbreiten.

Manipulierte Lead-Daten wurden zu Agentenanweisungen

Für die Untersuchung wurden Salesforce-Web-to-Lead-Formulare genutzt, um verborgene Anweisungen in CRM-Datensätzen zu platzieren. Diese Anweisungen blieben inaktiv, bis ein Mitarbeiter einen Agentforce-Agenten mit der Verarbeitung des Datensatzes beauftragte. Die Forscher fanden Möglichkeiten, die Trusted-URLs-Kontrollen zu umgehen und sensible CRM-Informationen in ausgehende Anfragen einzubetten. Ein verwandter Angriffsweg nutzte Slack-Linkvorschauen und das Nachrichtenverhalten von Agenten.

Zenity meldete die Probleme im Juni an Salesforce. Salesforce erklärte, die Fehler seien bis zum 19. August behoben, die relevanten Kontrollen verstärkt und das Standardverhalten für bestimmte Slack-Aktionen so geändert worden, dass eine Benutzerbestätigung erforderlich ist. Das Unternehmen erklärte, es gebe keine Hinweise auf eine Ausnutzung bei Kunden.

Agentenberechtigungen erfordern Datenflusstests

Organisationen sollten externe CRM-Felder als nicht vertrauenswürdige Eingaben behandeln, die für Agenten zugänglichen Daten beschränken, bei Aktionen mit erheblichen Auswirkungen eine Bestätigung verlangen und ausgehende Ziele überwachen. Tests sollten die tatsächlichen Datenflüsse überprüfen, anstatt davon auszugehen, dass eine Positivliste jede Parsing-Variante blockiert. SectechMedia verfolgt diese Themen in seiner Cybersicherheitsberichterstattung.

Quellen

Comments

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert