Installieren Sie umgehend die von Dell bereitgestellten Sicherheitsupdates für alle betroffenen Dell ECS-Systeme.
▸▾Herleitung der Bewertung(4)
Wie der Wert zustande kommt
- Im CISA-KEV-Katalog: CVE-2023-44487+25
- Hoechster CVSS-Basiswert 9.8+18
- EPSS 100.0 % Ausnutzungswahrscheinlichkeit binnen 30 Tagen+15
- Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2020-10672, CVSS-Vektor AV:N/PR:N)+10
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
- Darunter eine behoerdliche Primaerquelle
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Einschränkungen
- 532 im Text genannte CVE(s) liegen uns nicht vor und gehen nicht in die Bewertung ein: CVE-2018-18074, CVE-2020-10663, CVE-2020-10735, CVE-2020-11612, CVE-2020-11620, CVE-2020-11979, CVE-2020-12762, CVE-2020-12825, CVE-2020-13956, CVE-2020-15250, CVE-2020-1945, CVE-2020-1967, CVE-2020-1971, CVE-2020-25658, CVE-2020-26116, CVE-2020-26137, CVE-2020-26541, CVE-2020-27216, CVE-2020-27218, CVE-2020-27223, CVE-2020-28366, CVE-2020-28493, CVE-2020-29509, CVE-2020-29511, CVE-2020-29582, CVE-2020-29651, CVE-2020-36516, CVE-2020-36518, CVE-2020-36557, CVE-2020-36558, CVE-2020-36691, CVE-2020-7238, CVE-2020-8840, CVE-2020-8908, CVE-2020-8911, CVE-2020-8912, CVE-2020-9488, CVE-2020-9493, CVE-2020-9547, CVE-2021-20323, CVE-2021-21290, CVE-2021-21295, CVE-2021-21409, CVE-2021-23840, CVE-2021-23841, CVE-2021-2471, CVE-2021-25642, CVE-2021-26341, CVE-2021-27918, CVE-2021-28153, CVE-2021-28165, CVE-2021-28169, CVE-2021-28861, CVE-2021-30560, CVE-2021-3114, CVE-2021-33036, CVE-2021-33194, CVE-2021-33195, CVE-2021-33196, CVE-2021-33197, CVE-2021-33503, CVE-2021-33655, CVE-2021-33656, CVE-2021-3424, CVE-2021-34428, CVE-2021-3449, CVE-2021-3450, CVE-2021-3530, CVE-2021-36221, CVE-2021-3648, CVE-2021-36690, CVE-2021-3711, CVE-2021-3712, CVE-2021-37136, CVE-2021-37137, CVE-2021-37404, CVE-2021-37533, CVE-2021-3754, CVE-2021-3778, CVE-2021-3796, CVE-2021-3826, CVE-2021-3827, CVE-2021-38297, CVE-2021-3872, CVE-2021-3875, CVE-2021-3903, CVE-2021-3923, CVE-2021-3927, CVE-2021-3928, CVE-2021-3968, CVE-2021-3973, CVE-2021-3974, CVE-2021-3984, CVE-2021-4019, CVE-2021-4069, CVE-2021-4136, CVE-2021-4157, CVE-2021-4166, CVE-2021-41771, CVE-2021-4192, CVE-2021-4193, CVE-2021-4203, CVE-2021-42567, CVE-2021-43797, CVE-2021-44531, CVE-2021-44532, CVE-2021-44533, CVE-2021-44716, CVE-2021-44878, CVE-2021-45078, CVE-2021-46195, CVE-2021-46828, CVE-2021-46848, CVE-2022-0128, CVE-2022-0213, CVE-2022-0225, CVE-2022-0261, CVE-2022-0318, CVE-2022-0319, CVE-2022-0351, CVE-2022-0359, CVE-2022-0361, CVE-2022-0392, CVE-2022-0407, CVE-2022-0413, CVE-2022-0561, CVE-2022-0696, CVE-2022-1184, CVE-2022-1245, CVE-2022-1271, CVE-2022-1292, CVE-2022-1381, CVE-2022-1420, CVE-2022-1462, CVE-2022-1466, CVE-2022-1471, CVE-2022-1586, CVE-2022-1587, CVE-2022-1616, CVE-2022-1619, CVE-2022-1620, CVE-2022-1679, CVE-2022-1705, CVE-2022-1720, CVE-2022-1729, CVE-2022-1733, CVE-2022-1735, CVE-2022-1771, CVE-2022-1785, CVE-2022-1796, CVE-2022-1851, CVE-2022-1897, CVE-2022-1898, CVE-2022-1927, CVE-2022-1962, CVE-2022-1968, CVE-2022-1974, CVE-2022-1975, CVE-2022-20132, CVE-2022-20141, CVE-2022-20154, CVE-2022-20166, CVE-2022-20368, CVE-2022-20369, CVE-2022-2047, CVE-2022-2048, CVE-2022-20567, CVE-2022-2068, CVE-2022-2097, CVE-2022-21216, CVE-2022-21233, CVE-2022-2124, CVE-2022-2125, CVE-2022-2126, CVE-2022-2129, CVE-2022-21363, CVE-2022-21385, CVE-2022-21499, CVE-2022-2153, CVE-2022-21541, CVE-2022-21628, CVE-2022-21702, CVE-2022-2175, CVE-2022-2182, CVE-2022-2183, CVE-2022-2206, CVE-2022-2207, CVE-2022-2208, CVE-2022-2210, CVE-2022-2231, CVE-2022-2256, CVE-2022-2257, CVE-2022-2264, CVE-2022-2284, CVE-2022-2285, CVE-2022-2286, CVE-2022-2287, CVE-2022-22976, CVE-2022-22978, CVE-2022-2304, CVE-2022-2318, CVE-2022-2343, CVE-2022-2344, CVE-2022-2345, CVE-2022-23471, CVE-2022-23521, CVE-2022-23772, CVE-2022-23773, CVE-2022-24302, CVE-2022-24329, CVE-2022-24823, CVE-2022-24903, CVE-2022-2503, CVE-2022-25147, CVE-2022-25168, CVE-2022-2519, CVE-2022-2520, CVE-2022-2521, CVE-2022-2522, CVE-2022-2571, CVE-2022-2580, CVE-2022-2581, CVE-2022-25857, CVE-2022-2588, CVE-2022-2598, CVE-2022-26148, CVE-2022-26365, CVE-2022-26373, CVE-2022-2639, CVE-2022-26612, CVE-2022-2663, CVE-2022-27943, CVE-2022-28131, CVE-2022-2816, CVE-2022-2817, CVE-2022-2819, CVE-2022-28327, CVE-2022-2845, CVE-2022-2849, CVE-2022-2862, CVE-2022-2867, CVE-2022-2868, CVE-2022-2869, CVE-2022-28693, CVE-2022-2874, CVE-2022-28748, CVE-2022-2880, CVE-2022-2889, CVE-2022-29162, CVE-2022-29187, CVE-2022-2923, CVE-2022-2946, CVE-2022-29526, CVE-2022-29583, CVE-2022-2964, CVE-2022-2977, CVE-2022-2980, CVE-2022-2982, CVE-2022-29900, CVE-2022-29901, CVE-2022-2991, CVE-2022-3016, CVE-2022-3028, CVE-2022-3037, CVE-2022-30580, CVE-2022-30630, CVE-2022-30631, CVE-2022-30632, CVE-2022-30633, CVE-2022-3099, CVE-2022-31030, CVE-2022-31159, CVE-2022-3134, CVE-2022-3153, CVE-2022-3169, CVE-2022-31690, CVE-2022-32148, CVE-2022-32149, CVE-2022-32206, CVE-2022-32208, CVE-2022-32221, CVE-2022-3234, CVE-2022-3235, CVE-2022-3239, CVE-2022-3278, CVE-2022-3296, CVE-2022-3297, CVE-2022-33196, CVE-2022-3324, CVE-2022-3352, CVE-2022-33740, CVE-2022-33741, CVE-2022-33742, CVE-2022-33972, CVE-2022-33981, CVE-2022-3424, CVE-2022-34266, CVE-2022-34526, CVE-2022-3491, CVE-2022-3515, CVE-2022-3520, CVE-2022-3521, CVE-2022-3524, CVE-2022-35252, CVE-2022-3542, CVE-2022-3545, CVE-2022-3564, CVE-2022-3565, CVE-2022-3567, CVE-2022-35737, CVE-2022-3586, CVE-2022-3591, CVE-2022-3594, CVE-2022-3597, CVE-2022-3599, CVE-2022-36109, CVE-2022-3621, CVE-2022-3626, CVE-2022-3627, CVE-2022-3628, CVE-2022-36280, CVE-2022-3629, CVE-2022-3635, CVE-2022-3643, CVE-2022-36437, CVE-2022-3646, CVE-2022-3649, CVE-2022-36760, CVE-2022-36879, CVE-2022-36946, CVE-2022-3705, CVE-2022-37436, CVE-2022-37865, CVE-2022-37866, CVE-2022-38090, CVE-2022-38126, CVE-2022-38127, CVE-2022-3821, CVE-2022-38533, CVE-2022-38749, CVE-2022-38750, CVE-2022-38751, CVE-2022-38752, CVE-2022-39028, CVE-2022-3903, CVE-2022-39188, CVE-2022-3970, CVE-2022-40149, CVE-2022-40150, CVE-2022-40151, CVE-2022-40152, CVE-2022-40153, CVE-2022-40303, CVE-2022-40304, CVE-2022-40307, CVE-2022-40674, CVE-2022-40768, CVE-2022-40899, CVE-2022-4095, CVE-2022-41218, CVE-2022-4129, CVE-2022-4141, CVE-2022-41717, CVE-2022-41721, CVE-2022-41848, CVE-2022-41850, CVE-2022-41854, CVE-2022-41858, CVE-2022-41881, CVE-2022-41903, CVE-2022-41915, CVE-2022-41966, CVE-2022-41974, CVE-2022-42003, CVE-2022-42004, CVE-2022-42010, CVE-2022-42011, CVE-2022-42012, CVE-2022-42328, CVE-2022-42329, CVE-2022-42703, CVE-2022-42889, CVE-2022-42895, CVE-2022-42896, CVE-2022-42898, CVE-2022-4292, CVE-2022-4293, CVE-2022-42969, CVE-2022-4304, CVE-2022-43552, CVE-2022-43680, CVE-2022-43750, CVE-2022-4378, CVE-2022-43995, CVE-2022-4415, CVE-2022-4450, CVE-2022-44638, CVE-2022-45061, CVE-2022-45688, CVE-2022-45885, CVE-2022-45886, CVE-2022-45887, CVE-2022-45919, CVE-2022-45934, CVE-2022-45939, CVE-2022-4662, CVE-2022-46751, CVE-2022-46908, CVE-2022-47629, CVE-2022-47929, CVE-2022-48281, CVE-2022-48337, CVE-2022-48339, CVE-2023-0045, CVE-2023-0049, CVE-2023-0051, CVE-2023-0054, CVE-2023-0215, CVE-2023-0286, CVE-2023-0288, CVE-2023-0433, CVE-2023-0464, CVE-2023-0465, CVE-2023-0466, CVE-2023-0512, CVE-2023-0590, CVE-2023-0597, CVE-2023-1076, CVE-2023-1095, CVE-2023-1118, CVE-2023-1127, CVE-2023-1170, CVE-2023-1175, CVE-2023-1370, CVE-2023-1380, CVE-2023-1390, CVE-2023-1436, CVE-2023-1513, CVE-2023-1611, CVE-2023-1670, CVE-2023-1855, CVE-2023-1989, CVE-2023-1990, CVE-2023-1998, CVE-2023-20862, CVE-2023-2124, CVE-2023-2162, CVE-2023-2176, CVE-2023-21830, CVE-2023-21835, CVE-2023-21843, CVE-2023-21930, CVE-2023-21937, CVE-2023-21938, CVE-2023-21939, CVE-2023-2194, CVE-2023-21954, CVE-2023-21967, CVE-2023-22490, CVE-2023-2253, CVE-2023-22809, CVE-2023-23454, CVE-2023-23455, CVE-2023-23559, CVE-2023-23916, CVE-2023-23946, CVE-2023-24329, CVE-2023-24532, CVE-2023-24534, CVE-2023-2483, CVE-2023-24998, CVE-2023-2513, CVE-2023-25193, CVE-2023-25652, CVE-2023-25690, CVE-2023-25809, CVE-2023-25815, CVE-2023-26048, CVE-2023-26049, CVE-2023-2650, CVE-2023-26545, CVE-2023-26604, CVE-2023-27533, CVE-2023-27534, CVE-2023-27535, CVE-2023-27536, CVE-2023-27538, CVE-2023-27561, CVE-2023-2828, CVE-2023-28320, CVE-2023-28321, CVE-2023-28322, CVE-2023-28328, CVE-2023-28464, CVE-2023-28486, CVE-2023-28487, CVE-2023-28642, CVE-2023-28772, CVE-2023-28840, CVE-2023-28841, CVE-2023-28842, CVE-2023-29007, CVE-2023-29383, CVE-2023-29402, CVE-2023-29406, CVE-2023-29409, CVE-2023-2976, CVE-2023-30630, CVE-2023-30772, CVE-2023-31084, CVE-2023-3138, CVE-2023-31436, CVE-2023-31484, CVE-2023-32269, CVE-2023-32697, CVE-2023-33264, CVE-2023-34034, CVE-2023-34035, CVE-2023-34453, CVE-2023-34454, CVE-2023-34455, CVE-2023-34462, CVE-2023-35116, CVE-2023-3635, CVE-2023-36479, CVE-2023-40167, CVE-2023-40217, CVE-2023-41105, CVE-2023-41900, CVE-2023-43642, CVE-2023-43804, CVE-2023-45803
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[UPDATE] [hoch] Dell ECS: Mehrere Schwachstellen
Dell ECS ist von mehreren kritischen Schwachstellen betroffen, die Angreifern weitreichende Kontrolle ermöglichen, darunter die Ausführung von Code mit Administratorrechten und Datenmanipulation. Nutzer sollten dringend die von Dell bereitgestellten Sicherheitsupdates installieren, um sich vor diesen Angriffen zu schützen.
SecBoard-Einordnung
Die Schwachstellen ermöglichen Angreifern die Ausführung von Code mit Administratorrechten und Datenmanipulation, was zu einem vollständigen Systemkompromiss führen kann. Dies kann die Integrität und Vertraulichkeit von Daten sowie die Verfügbarkeit von Diensten beeinträchtigen.
Realistisch schlimmster Fall: Ein Angreifer könnte die Kontrolle über Dell ECS-Systeme erlangen, beliebigen Code ausführen, Daten manipulieren und möglicherweise einen Denial-of-Service-Zustand herbeiführen. Dies könnte zu weitreichenden Betriebsunterbrechungen und Datenverlust führen.
Im erfassten Bestand
- ▸CVE-2022-37434 kommt damit in 3 erfassten Meldungen der letzten 90 Tage vor.
- ▸CVE-2023-44487 stand zum Zeitpunkt dieser Meldung seit 1037 Tagen im KEV-Katalog der CISA.
Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.
Key Facts· 12 / 598
Nach Dringlichkeit sortiert: KEV-Eintrag, dann CVSS, dann EPSS. Vollstaendige Liste im Meldungstext.
- CVSS
- 7.5 · HIGH
- EPSS
- 100.0%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Verfügbarkeit
- im KEV seit
- 2023-10-10
- Patch
- unbekannt
- Zuweisende CNA
- cve@mitre.org
- CVSS
- 9.8 · CRITICAL
- EPSS
- 66.5%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 9.8 · CRITICAL
- EPSS
- 18.3%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- cve@mitre.org
- CVSS
- 9.8 · CRITICAL
- EPSS
- 17.9%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 9.8 · CRITICAL
- EPSS
- 4.6%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- 2.9.10.4
- Zuweisende CNA
- cve@mitre.org
- CVSS
- 8.8 · HIGH
- EPSS
- 63.6%
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 8.8 · HIGH
- EPSS
- 54.4%
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 8.8 · HIGH
- EPSS
- 8.0%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- ja
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- cve@mitre.org
- CVSS
- 8.8 · HIGH
- EPSS
- 6.3%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- ja
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- cve@mitre.org
- CVSS
- 8.8 · HIGH
- EPSS
- 3.7%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- ja
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- cve@mitre.org
- CVSS
- 8.8 · HIGH
- EPSS
- 3.6%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- ja
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- cve@mitre.org
- CVSS
- 8.8 · HIGH
- EPSS
- 3.6%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- ja
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- cve@mitre.org
Betroffen
Organisationen, die Dell ECS-Produkte einsetzen.
Hersteller
Produkte
▸ CPE-Rohbezeichner anzeigen▾ CPE-Rohbezeichner ausblenden (44)
- cpe:2.3:a:eclipse:jetty:*:*:*:*:*:*:*:*
- cpe:2.3:a:envoyproxy:envoy:1.24.10:*:*:*:*:*:*:*
- cpe:2.3:a:envoyproxy:envoy:1.25.9:*:*:*:*:*:*:*
- cpe:2.3:a:envoyproxy:envoy:1.26.4:*:*:*:*:*:*:*
- cpe:2.3:a:envoyproxy:envoy:1.27.0:*:*:*:*:*:*:*
- cpe:2.3:a:fasterxml:jackson-databind:*:*:*:*:*:*:*:*
- cpe:2.3:a:ietf:http:2.0:*:*:*:*:*:*:*
- cpe:2.3:a:netapp:active_iq_unified_manager:*:*:*:*:*:linux:*:*
- cpe:2.3:a:netapp:active_iq_unified_manager:*:*:*:*:*:vmware_vsphere:*:*
- cpe:2.3:a:netapp:active_iq_unified_manager:*:*:*:*:*:windows:*:*
- cpe:2.3:a:netapp:steelstore_cloud_integrated_storage:-:*:*:*:*:*:*:*
- cpe:2.3:a:netty:netty:*:*:*:*:*:*:*:*
- cpe:2.3:a:nghttp2:nghttp2:*:*:*:*:*:*:*:*
- cpe:2.3:a:oracle:agile_product_lifecycle_management:9.3.6:*:*:*:*:*:*:*
- cpe:2.3:a:oracle:autovue_for_agile_product_lifecycle_management:21.0.2:*:*:*:*:*:*:*
- cpe:2.3:a:oracle:banking_digital_experience:18.1:*:*:*:*:*:*:*
- cpe:2.3:a:oracle:banking_digital_experience:18.2:*:*:*:*:*:*:*
- cpe:2.3:a:oracle:banking_digital_experience:18.3:*:*:*:*:*:*:*
- cpe:2.3:a:oracle:banking_digital_experience:19.1:*:*:*:*:*:*:*
- cpe:2.3:a:oracle:banking_digital_experience:19.2:*:*:*:*:*:*:*
- cpe:2.3:a:oracle:banking_digital_experience:20.1:*:*:*:*:*:*:*
- cpe:2.3:a:oracle:banking_platform:*:*:*:*:*:*:*:*
- cpe:2.3:a:oracle:communications_calendar_server:8.0.0.4.0:*:*:*:*:*:*:*
- cpe:2.3:a:oracle:communications_contacts_server:8.0.0.4.0:*:*:*:*:*:*:*
- cpe:2.3:a:oracle:communications_contacts_server:8.0.0.5.0:*:*:*:*:*:*:*
- cpe:2.3:a:oracle:communications_diameter_signaling_router:*:*:*:*:*:*:*:*
- cpe:2.3:a:oracle:communications_element_manager:*:*:*:*:*:*:*:*
- cpe:2.3:a:oracle:communications_evolved_communications_application_server:7.1:*:*:*:*:*:*:*
- cpe:2.3:a:oracle:communications_instant_messaging_server:10.0.1.4.0:*:*:*:*:*:*:*
- cpe:2.3:a:oracle:communications_network_charging_and_control:*:*:*:*:*:*:*:*
- cpe:2.3:a:oracle:communications_network_charging_and_control:6.0.1:*:*:*:*:*:*:*
- cpe:2.3:a:siemens:sinec_ins:*:*:*:*:*:*:*:*
- cpe:2.3:a:siemens:sinec_ins:1.0:-:*:*:*:*:*:*
- cpe:2.3:a:siemens:sinec_ins:1.0:sp1:*:*:*:*:*:*
- cpe:2.3:a:siemens:sinec_ins:1.0:sp2:*:*:*:*:*:*
- cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_1:*:*:*:*:*:*
- cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_2:*:*:*:*:*:*
- cpe:2.3:a:siemens:sinec_nms:*:*:*:*:*:*:*:*
- cpe:2.3:a:siemens:st7_scadaconnect:*:*:*:*:*:*:*:*
- cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
- cpe:2.3:o:siemens:ruggedcom_ape1808_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:siemens:simatic_s7-1500_cpu_1518-4_pn\/dp_mfp_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:siemens:simatic_s7-1500_cpu_1518f-4_pn\/dp_mfp_firmware:*:*:*:*:*:*:*:*
- cpe:2.3:o:siemens:siplus_s7-1500_cpu_1518-4_pn\/dp_mfp_firmware:*:*:*:*:*:*:*:*
Prüfen
3- ▸Überprüfen Sie, ob alle Dell ECS-Systeme auf die neueste, von Dell empfohlene Patch-Version aktualisiert wurden.
- ▸Überprüfen Sie die Systemprotokolle von Dell ECS auf ungewöhnliche Aktivitäten oder Anzeichen von Kompromittierung, insbesondere nach der Installation der Updates.
▸ 1 weitere▾ weniger
- ▸Stellen Sie sicher, dass Netzwerkzugriffe auf Dell ECS-Systeme auf das Notwendigste beschränkt sind und nur von vertrauenswürdigen Quellen erfolgen.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Die spezifischen CVE-IDs der Schwachstellen werden im Artikel nicht genannt.
- ▸Die genauen Versionen von Dell ECS, die betroffen sind, werden nicht spezifiziert.
- ▸Details zu den Angriffsvektoren oder der Komplexität der Ausnutzung werden nicht genannt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Ja
Kundenfragen
- Haben wir Windows extern erreichbar?
- Können wir Resource Development detektieren?
MITRE ATT&CK(5)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Ausführung von Code mit Administratorrechten“
„Datenmanipulation“
„Denial of Service (aus der englischen Version abgeleitet)“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
0
Bewaffnung
2
Zustellung
0
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile
ATT&CK-Heatmap