SecBoard
Zurück zur Übersicht

CISA Adds Five Known Exploited Vulnerabilities to Catalog

CISA Current Activity·
Originalartikel lesen bei CISA Current Activity

CISA has added five new vulnerabilities to its Known Exploited Vulnerabilities (KEV) Catalog, based on evidence of active exploitation. CVE-2017-7921 Hikvision Multiple Products Improper Authentication Vulnerability CVE-2021-22681 Rockwell Multiple Products Insufficient Protected Credentials...

Kurzfassung

CISA hat fünf neue Schwachstellen in den KEV-Katalog aufgenommen, basierend auf Nachweisen aktiver Ausnutzung. Im Auszug werden CVE-2017-7921 in Hikvision-Produkten und CVE-2021-22681 in Rockwell-Produkten genannt; der Rest des Auszugs ist abgeschnitten.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Hikvision Multiple Products und Rockwell Multiple Products; drei weitere Schwachstellen sind im bereitgestellten Auszug nicht angegeben.

Warum relevant

Aktiv ausgenutzte Schwachstellen in Video-/IoT- und Industrieprodukten können physische Sicherheits-, Betriebs- oder OT-Umgebungen betreffen.

Realistisches Worst Case

Realistischer Worst Case: verwundbare Hikvision- oder Rockwell-Produkte werden über bekannte aktiv ausgenutzte Schwachstellen kompromittiert; konkrete Auswirkungen sind nicht im Artikel angegeben.

Handlungsempfehlung

Hikvision- und Rockwell-Assets inventarisieren, CVE-2017-7921 und CVE-2021-22681 priorisiert prüfen und Herstellermaßnahmen umsetzen.

Defensive Validierung / Purple-Team Checks
  • Defensiver Check 1: Netzwerk und Asset-Inventar nach Hikvision- und Rockwell-Produkten durchsuchen.
  • Defensiver Check 2: Patch-, Firmware- oder Mitigationsstatus für CVE-2017-7921 und CVE-2021-22681 prüfen.
  • Defensiver Check 3: Zugriff auf Kamera-, IoT- und OT-Systeme segmentieren und Logs auf ungewöhnliche Authentifizierungs- oder Konfigurationsereignisse prüfen.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1190 Exploit Public-Facing ApplicationLowDer Artikel nennt aktiv ausgenutzte Schwachstellen in Hikvision- und Rockwell-Produkten; öffentliche Exposition ist nicht ausdrücklich angegeben.
Offene Punkte
  • Drei der fünf CVEs, betroffene Versionen, Exploitdetails, IOCs, Opfer und konkrete Auswirkungen sind nicht im Artikel angegeben.

MITRE ATT&CK Kill Chain (2 Techniken)

Reconnaissance
Resource Development