SecBoard
Zurück zur Übersicht

CISA Adds Two Known Exploited Vulnerabilities to Catalog

CISA Current Activity·
Originalartikel lesen bei CISA Current Activity

hat zwei kritische Schwachstellen (CVE-2025-68686 in Fortinet FortiOS und CVE-2026-16812 in Arista VeloCloud Orchestrator) in ihren Katalog der aktiv ausgenutzten Schwachstellen () aufgenommen. Diese stellen ein erhebliches Risiko dar, insbesondere für Bundesbehörden, die gemäß BOD 26-04 zur sofortigen Behebung verpflichtet sind. Alle Organisationen werden dringend aufgefordert, diese und ähnliche KEV-Schwachstellen prioritär zu patchen, um sich vor Cyberangriffen zu schützen.

Kurzfassung

CISA hat zwei kritische Schwachstellen (CVE-2025-68686 in Fortinet FortiOS und CVE-2026-16812 in Arista VeloCloud Orchestrator) in ihren Katalog der aktiv ausgenutzten Schwachstellen (KEV) aufgenommen. Diese Schwachstellen werden aktiv ausgenutzt und stellen ein erhebliches Risiko dar. Alle Organisationen, insbesondere Bundesbehörden, werden dringend aufgefordert, diese und ähnliche KEV-Schwachstellen prioritär zu patchen.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Organisationen, die Fortinet FortiOS oder Arista VeloCloud Orchestrator verwenden. Bundesbehörden sind gemäß BOD 26-04 zur sofortigen Behebung verpflichtet.

Warum relevant

Diese Schwachstellen werden aktiv ausgenutzt, was bedeutet, dass Angreifer bereits Methoden zur Kompromittierung entwickelt und eingesetzt haben. Das Nicht-Patchen erhöht das Risiko einer erfolgreichen Cyberattacke erheblich.

Realistisches Worst Case

Erfolgreiche Ausnutzung der Schwachstellen könnte zu unbefugtem Zugriff auf Netzwerksysteme führen, was die Integrität, Vertraulichkeit und Verfügbarkeit von Daten und Diensten beeinträchtigen könnte.

Handlungsempfehlung

Priorisieren Sie das Patchen von CVE-2025-68686 in Fortinet FortiOS und CVE-2026-16812 in Arista VeloCloud Orchestrator. Überprüfen Sie regelmäßig den CISA KEV-Katalog und beheben Sie alle dort gelisteten Schwachstellen umgehend.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie Ihre Asset-Inventur, um festzustellen, ob Fortinet FortiOS oder Arista VeloCloud Orchestrator in Ihrer Umgebung eingesetzt werden.
  • Validieren Sie, ob die Patches für CVE-2025-68686 (Fortinet FortiOS) und CVE-2026-16812 (Arista VeloCloud Orchestrator) auf allen betroffenen Systemen erfolgreich angewendet wurden.
  • Scannen Sie Ihre extern zugänglichen Systeme auf das Vorhandensein dieser spezifischen Schwachstellen, um sicherzustellen, dass keine ungepatchten Instanzen vorhanden sind.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1190 Exploit Public-Facing ApplicationHighCISA hat zwei kritische Schwachstellen [...] in ihren Katalog der aktiv ausgenutzten Schwachstellen (KEV) aufgenommen.
Offene Punkte
  • Die spezifischen Angriffsvektoren oder die genaue Art der Ausnutzung für jede Schwachstelle werden im Artikel nicht genannt.
  • Die Identität der Bedrohungsakteure, die diese Schwachstellen ausnutzen, wird nicht genannt.
  • Die geografischen Regionen oder Branchen, die am stärksten von der Ausnutzung betroffen sind, werden nicht genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Ja

Kundenfragen

  • Haben wir Fortinet extern erreichbar?
  • Können wir Resource Development detektieren?

MITRE ATT&CK Kill Chain (1 Techniken)

Resource Development