SecBoard
Zurück zur Übersicht

CISA Adds One Known Exploited Vulnerability to Catalog

CISA Current Activity·
Originalartikel lesen bei CISA Current Activity

CISA has added one new vulnerability to its Known Exploited Vulnerabilities (KEV) Catalog, based on evidence of active exploitation. CVE-2025-68613 n8n Improper Control of Dynamically-Managed Code Resources Vulnerability This type of vulnerability is a frequent attack vector for malicious cyber...

Kurzfassung

CISA hat CVE-2025-68613 in n8n in den KEV-Katalog aufgenommen. Der Artikel beschreibt die Schwachstelle als Improper Control of Dynamically-Managed Code Resources und nennt aktive Ausnutzung.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

n8n; konkrete Versionen und Organisationen sind nicht im Artikel angegeben.

Warum relevant

n8n wird für Automatisierung und Workflows genutzt; eine aktiv ausgenutzte Schwachstelle in dynamisch verwalteten Code-Ressourcen kann Workflow-Umgebungen gefährden.

Realistisches Worst Case

Realistischer Worst Case: eine verwundbare n8n-Instanz wird über die aktiv ausgenutzte Schwachstelle kompromittiert; konkrete Auswirkungen sind nicht im Artikel angegeben.

Handlungsempfehlung

n8n-Instanzen inventarisieren, CVE-2025-68613 priorisiert beheben und Workflow-Ausführungen sowie Integrationszugriffe prüfen.

Defensive Validierung / Purple-Team Checks
  • Defensiver Check 1: n8n-Instanzen und deren Exposition im Asset-Inventar identifizieren.
  • Defensiver Check 2: Patch- oder Mitigationsstatus für CVE-2025-68613 prüfen.
  • Defensiver Check 3: Workflow-Logs, Integrationszugriffe und unerwartete Änderungen an Automatisierungen prüfen.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
ExecutionT1059 Command and Scripting InterpreterLowDer Artikel beschreibt eine Schwachstelle in dynamisch verwalteten Code-Ressourcen; konkrete Ausführungsdetails sind nicht angegeben.
Offene Punkte
  • Betroffene Versionen, Exploitdetails, IOCs, Opfer und konkrete technische Auswirkungen sind nicht im Artikel angegeben.

MITRE ATT&CK Kill Chain (1 Techniken)

Resource Development