SecBoard
Zurück zur Übersicht

[NEU] [hoch] Microsoft Power BI: Schwachstelle ermöglicht Codeausführung

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Eine Schwachstelle in Microsoft Power BI ermöglicht authentifizierten Angreifern die Ausführung beliebigen Codes. Nutzer von Power BI sind betroffen und sollten umgehend die von Microsoft bereitgestellten Sicherheitsupdates einspielen, um das Risiko zu minimieren.

Kurzfassung

Eine kritische Schwachstelle in Microsoft Power BI ermöglicht authentifizierten Angreifern die Ausführung beliebigen Codes. Nutzer von Power BI sind betroffen und müssen umgehend Sicherheitsupdates einspielen. Die Schwachstelle birgt ein hohes Risiko für betroffene Organisationen.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Nutzer von Microsoft Power BI.

Warum relevant

Authentifizierte Angreifer können beliebigen Code ausführen, was zu einer vollständigen Kompromittierung der betroffenen Power BI-Instanz führen kann.

Realistisches Worst Case

Ein authentifizierter Angreifer erlangt die Kontrolle über die Power BI-Umgebung und kann Daten manipulieren, exfiltrieren oder weitere Systeme im Netzwerk kompromittieren.

Handlungsempfehlung

Umgehende Installation der von Microsoft bereitgestellten Sicherheitsupdates für Power BI.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob alle Power BI-Installationen in Ihrer Organisation auf dem neuesten Stand sind und die von Microsoft bereitgestellten Sicherheitsupdates angewendet wurden.
  • Stellen Sie sicher, dass ein Patch-Management-Prozess für Power BI-Installationen existiert und eingehalten wird.
  • Überprüfen Sie die Protokolle Ihrer Power BI-Instanzen auf ungewöhnliche Aktivitäten oder Codeausführungen nach der Authentifizierung.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
ExecutionT1059 Command and Scripting InterpreterHighermöglicht ... die Ausführung beliebigen Codes
Offene Punkte
  • Die genaue CVE-ID der Schwachstelle ist im Artikel nicht angegeben.
  • Details zur Art der Authentifizierung, die für den Exploit erforderlich ist, sind nicht spezifiziert.
  • Es wird nicht erwähnt, ob die Schwachstelle bereits aktiv ausgenutzt wird.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Unklar
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?
Themen
hoch