SecBoard
Zurück zur Übersicht

CISA Adds One Known Exploited Vulnerability to Catalog

CISA Current Activity·
Originalartikel lesen bei CISA Current Activity

CISA has added one new vulnerability to its Known Exploited Vulnerabilities (KEV) Catalog, based on evidence of active exploitation. CVE-2025-47813 Wing FTP Server Information Disclosure Vulnerability This type of vulnerability is a frequent attack vector for malicious cyber actors and poses...

Kurzfassung

CISA hat CVE-2025-47813, eine Information-Disclosure-Schwachstelle in Wing FTP Server, in den KEV-Katalog aufgenommen. Die Aufnahme basiert laut Artikel auf Nachweisen aktiver Ausnutzung.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Wing FTP Server; konkrete Versionen und Organisationen sind nicht im Artikel angegeben.

Warum relevant

FTP-Server können sensible Dateien bereitstellen; aktiv ausgenutzte Information Disclosure kann Datenabfluss oder Folgeangriffe begünstigen.

Realistisches Worst Case

Realistischer Worst Case: Informationen werden aus einer verwundbaren Wing-FTP-Server-Instanz offengelegt; Art und Umfang der Daten sind nicht im Artikel angegeben.

Handlungsempfehlung

Wing-FTP-Server identifizieren, CVE-2025-47813 priorisiert beheben und Zugriffs- sowie Download-Logs prüfen.

Defensive Validierung / Purple-Team Checks
  • Defensiver Check 1: Nach Wing FTP Server im Asset-Inventar und in exponierten Diensten suchen.
  • Defensiver Check 2: Patch- oder Mitigationsstatus für CVE-2025-47813 prüfen.
  • Defensiver Check 3: FTP-Server-Logs auf ungewöhnliche Zugriffe, Downloads und fehlgeschlagene Anmeldeversuche prüfen.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
CollectionT1005 Data from Local SystemLowDer Artikel nennt eine aktiv ausgenutzte Information-Disclosure-Schwachstelle in Wing FTP Server; konkrete Datenzugriffe sind nicht beschrieben.
Offene Punkte
  • Betroffene Versionen, offengelegte Datenarten, IOCs, Angriffsweg und Opfer sind nicht im Artikel angegeben.

MITRE ATT&CK Kill Chain (3 Techniken)