SecBoard
Zurück zur Übersicht

Cisco warns of high-severity ClamAV flaws with public exploits

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Cisco warnt vor zwei schwerwiegenden Sicherheitslücken in ClamAV, die Denial-of-Service-Angriffe ermöglichen. Betroffen sind Nutzer des Secure Endpoint Connector. Es wird dringend empfohlen, die bereitgestellten Updates umgehend zu installieren, um Angriffe zu verhindern.

Kurzfassung

Cisco warnt vor zwei schwerwiegenden Sicherheitslücken in ClamAV, die Denial-of-Service-Angriffe ermöglichen. Diese Schwachstellen betreffen insbesondere Nutzer des Cisco Secure Endpoint Connector. Es existieren bereits öffentliche Exploits, weshalb eine sofortige Aktualisierung dringend empfohlen wird.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Nutzer von ClamAV, insbesondere solche, die den Cisco Secure Endpoint Connector verwenden.

Warum relevant

Die Schwachstellen können Denial-of-Service-Angriffe ermöglichen, die den Scan-Prozess zum Absturz bringen. Da öffentliche Exploits existieren, ist das Risiko eines Angriffs erhöht.

Realistisches Worst Case

Ein Angreifer könnte den ClamAV-Scan-Prozess auf betroffenen Systemen zum Absturz bringen, was die Erkennung von Malware vorübergehend unterbindet und die Verfügbarkeit des Dienstes beeinträchtigt.

Handlungsempfehlung

Betroffene Organisationen sollten ihre ClamAV-Installationen und den Cisco Secure Endpoint Connector umgehend auf die von Cisco bereitgestellten aktualisierten Versionen aktualisieren.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie die installierte Version von ClamAV und des Cisco Secure Endpoint Connector auf allen Systemen, um festzustellen, ob eine anfällige Version verwendet wird.
  • Stellen Sie sicher, dass alle Systeme, die ClamAV oder den Cisco Secure Endpoint Connector nutzen, die neuesten Sicherheitsupdates von Cisco erhalten haben und angewendet wurden.
  • Überwachen Sie die Verfügbarkeit und den Status des ClamAV-Scan-Prozesses auf Ihren Systemen, um ungewöhnliche Abstürze oder Unterbrechungen zu erkennen.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
ImpactT1499 Denial of ServiceHighCisco warnt vor zwei schwerwiegenden Sicherheitslücken in ClamAV, die Denial-of-Service-Angriffe ermöglichen.
Offene Punkte
  • Die genauen CVE-IDs der Schwachstellen sind im Artikel nicht angegeben.
  • Details zu den öffentlichen Exploits (z.B. wo sie verfügbar sind oder wie sie funktionieren) sind nicht spezifiziert.
  • Es wird nicht spezifiziert, welche spezifischen Versionen von ClamAV oder des Cisco Secure Endpoint Connector betroffen sind, außer dass Updates verfügbar sind.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Möglich

Kundenfragen

  • Haben wir Cisco extern erreichbar?
  • Können wir Resource Development detektieren?

MITRE ATT&CK Kill Chain (3 Techniken)

Themen
Security