SecBoard
Zurück zur Übersicht

[NEU] [hoch] Intel PROSet Wireless WiFi Software: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Angreifer können mehrere Schwachstellen in der Intel PROSet Wireless WiFi Software ausnutzen, um Privilegien zu erhöhen, Code auszuführen, Informationen offenzulegen oder Denial-of-Service zu verursachen. Nutzer der betroffenen Software sollten dringend die von Intel bereitgestellten Updates installieren, um diese Risiken zu mindern.

Kurzfassung

Mehrere Schwachstellen in der Intel PROSet Wireless WiFi Software ermöglichen Angreifern die Eskalation von Privilegien, die Ausführung von Code, die Offenlegung von Informationen oder Denial-of-Service-Angriffe. Nutzer der betroffenen Software sind dringend aufgefordert, die von Intel bereitgestellten Updates zu installieren. Diese Schwachstellen bergen ein hohes Risiko für die betroffenen Systeme.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Nutzer der Intel PROSet Wireless WiFi Software.

Warum relevant

Organisationen, die Intel PROSet Wireless WiFi Software einsetzen, sind einem erhöhten Risiko für Systemkompromittierungen ausgesetzt, da Angreifer die Kontrolle über betroffene Systeme erlangen oder deren Verfügbarkeit beeinträchtigen könnten.

Realistisches Worst Case

Ein Angreifer könnte die Kontrolle über ein System erlangen, auf dem die anfällige Software läuft, sensible Informationen exfiltrieren oder das System unbrauchbar machen.

Handlungsempfehlung

Installieren Sie umgehend die von Intel bereitgestellten Sicherheitsupdates für die Intel PROSet Wireless WiFi Software.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie alle Systeme auf die Installation der Intel PROSet Wireless WiFi Software und deren Versionsnummer.
  • Stellen Sie sicher, dass alle betroffenen Systeme die neuesten Sicherheitsupdates von Intel für die PROSet Wireless WiFi Software installiert haben.
  • Überwachen Sie Systemprotokolle auf ungewöhnliche Aktivitäten oder Abstürze, die auf eine Ausnutzung der Denial-of-Service-Schwachstelle hindeuten könnten.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Privilege EscalationT1068 Exploitation for Privilege EscalationHighAngreifer können ... Privilegien erhöhen
ExecutionT1203 Exploitation for Client ExecutionHighAngreifer können ... Code ausführen
ImpactT1499 Denial of ServiceHighAngreifer können ... Denial-of-Service verursachen
CollectionT1530 Data from Local SystemLowAngreifer können ... Informationen offenzulegen
Offene Punkte
  • Spezifische CVE-Nummern der Schwachstellen sind nicht angegeben.
  • Details zu den betroffenen Versionen der Intel PROSet Wireless WiFi Software sind nicht genannt.
  • Die genaue Art der offengelegten Informationen ist nicht spezifiziert.
  • Die Art der Code-Ausführung (z.B. remote oder lokal) ist nicht detailliert.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Möglich
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Können wir Reconnaissance detektieren?

MITRE ATT&CK Kill Chain (1 Techniken)

Reconnaissance
Themen
hoch