Im Rahmen eines Sicherheitstests fand SySS IT-Sicherheitsexperte Matthias Deeg zwei Sicherheitsschwachstellen in dem Softwareentwicklungstool Omnis Studio.
Beide Schwachstellen betreffen unerwartetes Verhalten bezüglich angeblich irreversibler Funktionen zum Schutz von Omnis-Programmbibliotheken und -Klassen. Aufgrund von Implementierungsfehlern ist es Angreifern daher möglich, sowohl als immer privat ("always private") gekennzeichnete Omnis-Bibliotheken als auch gesperrte Omnis-Klassen im Omnis Studio-Browser zu öffnen und zu bearbeiten, obwohl dies laut Herstellerangaben nicht möglich sein sollte.
In unserem SySS Proof of Concept-Video "Reversing the Irreversible: Hacking always private Omnis Studio libraries" wird beispielhaft der Zugriff auf eine immer private Omnis-Bibliothek unter Verwendung unseres entwickelten Softwaretools "Omnis Unlocker" demonstriert.
Detaillierte Informationen zu den gefundenen Schwachstellen finden Sie in unseren Security Advisories / You will find detailed information about these security issues in our Security Advisories:
14.09.2026
Secu5: Planung und Durchführung von Penetrationstests
15.09.2026
- 17.09.2026
Hack3: Angriffe auf Windows-basierte Netzwerke
15.09.2026
Awe2: Phishing Awareness
16.09.2026
Awe1: IT-Sicherheit kennenlernen
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?