SecBoard
Zurück zur Übersicht
Hoch68 / 100Konfidenz: Mittel
In CISA KEVCVSS9.8EPSS100 %Über Netz erreichbarOhne Anmeldung

Installieren Sie umgehend die von Dell bereitgestellten Sicherheitsupdates für alle betroffenen Dell ECS-Systeme.

Herleitung der Bewertung(4)

Wie der Wert zustande kommt

  • Im CISA-KEV-Katalog: CVE-2023-44487+25
  • Hoechster CVSS-Basiswert 9.8+18
  • EPSS 100.0 % Ausnutzungswahrscheinlichkeit binnen 30 Tagen+15
  • Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2020-10672, CVSS-Vektor AV:N/PR:N)+10

Woraus sich die Konfidenz ergibt

  • Nur ein Herausgeber — keine Gegenlesung
  • Darunter eine behoerdliche Primaerquelle
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Einschränkungen

  • 532 im Text genannte CVE(s) liegen uns nicht vor und gehen nicht in die Bewertung ein: CVE-2018-18074, CVE-2020-10663, CVE-2020-10735, CVE-2020-11612, CVE-2020-11620, CVE-2020-11979, CVE-2020-12762, CVE-2020-12825, CVE-2020-13956, CVE-2020-15250, CVE-2020-1945, CVE-2020-1967, CVE-2020-1971, CVE-2020-25658, CVE-2020-26116, CVE-2020-26137, CVE-2020-26541, CVE-2020-27216, CVE-2020-27218, CVE-2020-27223, CVE-2020-28366, CVE-2020-28493, CVE-2020-29509, CVE-2020-29511, CVE-2020-29582, CVE-2020-29651, CVE-2020-36516, CVE-2020-36518, CVE-2020-36557, CVE-2020-36558, CVE-2020-36691, CVE-2020-7238, CVE-2020-8840, CVE-2020-8908, CVE-2020-8911, CVE-2020-8912, CVE-2020-9488, CVE-2020-9493, CVE-2020-9547, CVE-2021-20323, CVE-2021-21290, CVE-2021-21295, CVE-2021-21409, CVE-2021-23840, CVE-2021-23841, CVE-2021-2471, CVE-2021-25642, CVE-2021-26341, CVE-2021-27918, CVE-2021-28153, CVE-2021-28165, CVE-2021-28169, CVE-2021-28861, CVE-2021-30560, CVE-2021-3114, CVE-2021-33036, CVE-2021-33194, CVE-2021-33195, CVE-2021-33196, CVE-2021-33197, CVE-2021-33503, CVE-2021-33655, CVE-2021-33656, CVE-2021-3424, CVE-2021-34428, CVE-2021-3449, CVE-2021-3450, CVE-2021-3530, CVE-2021-36221, CVE-2021-3648, CVE-2021-36690, CVE-2021-3711, CVE-2021-3712, CVE-2021-37136, CVE-2021-37137, CVE-2021-37404, CVE-2021-37533, CVE-2021-3754, CVE-2021-3778, CVE-2021-3796, CVE-2021-3826, CVE-2021-3827, CVE-2021-38297, CVE-2021-3872, CVE-2021-3875, CVE-2021-3903, CVE-2021-3923, CVE-2021-3927, CVE-2021-3928, CVE-2021-3968, CVE-2021-3973, CVE-2021-3974, CVE-2021-3984, CVE-2021-4019, CVE-2021-4069, CVE-2021-4136, CVE-2021-4157, CVE-2021-4166, CVE-2021-41771, CVE-2021-4192, CVE-2021-4193, CVE-2021-4203, CVE-2021-42567, CVE-2021-43797, CVE-2021-44531, CVE-2021-44532, CVE-2021-44533, CVE-2021-44716, CVE-2021-44878, CVE-2021-45078, CVE-2021-46195, CVE-2021-46828, CVE-2021-46848, CVE-2022-0128, CVE-2022-0213, CVE-2022-0225, CVE-2022-0261, CVE-2022-0318, CVE-2022-0319, CVE-2022-0351, CVE-2022-0359, CVE-2022-0361, CVE-2022-0392, CVE-2022-0407, CVE-2022-0413, CVE-2022-0561, CVE-2022-0696, CVE-2022-1184, CVE-2022-1245, CVE-2022-1271, CVE-2022-1292, CVE-2022-1381, CVE-2022-1420, CVE-2022-1462, CVE-2022-1466, CVE-2022-1471, CVE-2022-1586, CVE-2022-1587, CVE-2022-1616, CVE-2022-1619, CVE-2022-1620, CVE-2022-1679, CVE-2022-1705, CVE-2022-1720, CVE-2022-1729, CVE-2022-1733, CVE-2022-1735, CVE-2022-1771, CVE-2022-1785, CVE-2022-1796, CVE-2022-1851, CVE-2022-1897, CVE-2022-1898, CVE-2022-1927, CVE-2022-1962, CVE-2022-1968, CVE-2022-1974, CVE-2022-1975, CVE-2022-20132, CVE-2022-20141, CVE-2022-20154, CVE-2022-20166, CVE-2022-20368, CVE-2022-20369, CVE-2022-2047, CVE-2022-2048, CVE-2022-20567, CVE-2022-2068, CVE-2022-2097, CVE-2022-21216, CVE-2022-21233, CVE-2022-2124, CVE-2022-2125, CVE-2022-2126, CVE-2022-2129, CVE-2022-21363, CVE-2022-21385, CVE-2022-21499, CVE-2022-2153, CVE-2022-21541, CVE-2022-21628, CVE-2022-21702, CVE-2022-2175, CVE-2022-2182, CVE-2022-2183, CVE-2022-2206, CVE-2022-2207, CVE-2022-2208, CVE-2022-2210, CVE-2022-2231, CVE-2022-2256, CVE-2022-2257, CVE-2022-2264, CVE-2022-2284, CVE-2022-2285, CVE-2022-2286, CVE-2022-2287, CVE-2022-22976, CVE-2022-22978, CVE-2022-2304, CVE-2022-2318, CVE-2022-2343, CVE-2022-2344, CVE-2022-2345, CVE-2022-23471, CVE-2022-23521, CVE-2022-23772, CVE-2022-23773, CVE-2022-24302, CVE-2022-24329, CVE-2022-24823, CVE-2022-24903, CVE-2022-2503, CVE-2022-25147, CVE-2022-25168, CVE-2022-2519, CVE-2022-2520, CVE-2022-2521, CVE-2022-2522, CVE-2022-2571, CVE-2022-2580, CVE-2022-2581, CVE-2022-25857, CVE-2022-2588, CVE-2022-2598, CVE-2022-26148, CVE-2022-26365, CVE-2022-26373, CVE-2022-2639, CVE-2022-26612, CVE-2022-2663, CVE-2022-27943, CVE-2022-28131, CVE-2022-2816, CVE-2022-2817, CVE-2022-2819, CVE-2022-28327, CVE-2022-2845, CVE-2022-2849, CVE-2022-2862, CVE-2022-2867, CVE-2022-2868, CVE-2022-2869, CVE-2022-28693, CVE-2022-2874, CVE-2022-28748, CVE-2022-2880, CVE-2022-2889, CVE-2022-29162, CVE-2022-29187, CVE-2022-2923, CVE-2022-2946, CVE-2022-29526, CVE-2022-29583, CVE-2022-2964, CVE-2022-2977, CVE-2022-2980, CVE-2022-2982, CVE-2022-29900, CVE-2022-29901, CVE-2022-2991, CVE-2022-3016, CVE-2022-3028, CVE-2022-3037, CVE-2022-30580, CVE-2022-30630, CVE-2022-30631, CVE-2022-30632, CVE-2022-30633, CVE-2022-3099, CVE-2022-31030, CVE-2022-31159, CVE-2022-3134, CVE-2022-3153, CVE-2022-3169, CVE-2022-31690, CVE-2022-32148, CVE-2022-32149, CVE-2022-32206, CVE-2022-32208, CVE-2022-32221, CVE-2022-3234, CVE-2022-3235, CVE-2022-3239, CVE-2022-3278, CVE-2022-3296, CVE-2022-3297, CVE-2022-33196, CVE-2022-3324, CVE-2022-3352, CVE-2022-33740, CVE-2022-33741, CVE-2022-33742, CVE-2022-33972, CVE-2022-33981, CVE-2022-3424, CVE-2022-34266, CVE-2022-34526, CVE-2022-3491, CVE-2022-3515, CVE-2022-3520, CVE-2022-3521, CVE-2022-3524, CVE-2022-35252, CVE-2022-3542, CVE-2022-3545, CVE-2022-3564, CVE-2022-3565, CVE-2022-3567, CVE-2022-35737, CVE-2022-3586, CVE-2022-3591, CVE-2022-3594, CVE-2022-3597, CVE-2022-3599, CVE-2022-36109, CVE-2022-3621, CVE-2022-3626, CVE-2022-3627, CVE-2022-3628, CVE-2022-36280, CVE-2022-3629, CVE-2022-3635, CVE-2022-3643, CVE-2022-36437, CVE-2022-3646, CVE-2022-3649, CVE-2022-36760, CVE-2022-36879, CVE-2022-36946, CVE-2022-3705, CVE-2022-37436, CVE-2022-37865, CVE-2022-37866, CVE-2022-38090, CVE-2022-38126, CVE-2022-38127, CVE-2022-3821, CVE-2022-38533, CVE-2022-38749, CVE-2022-38750, CVE-2022-38751, CVE-2022-38752, CVE-2022-39028, CVE-2022-3903, CVE-2022-39188, CVE-2022-3970, CVE-2022-40149, CVE-2022-40150, CVE-2022-40151, CVE-2022-40152, CVE-2022-40153, CVE-2022-40303, CVE-2022-40304, CVE-2022-40307, CVE-2022-40674, CVE-2022-40768, CVE-2022-40899, CVE-2022-4095, CVE-2022-41218, CVE-2022-4129, CVE-2022-4141, CVE-2022-41717, CVE-2022-41721, CVE-2022-41848, CVE-2022-41850, CVE-2022-41854, CVE-2022-41858, CVE-2022-41881, CVE-2022-41903, CVE-2022-41915, CVE-2022-41966, CVE-2022-41974, CVE-2022-42003, CVE-2022-42004, CVE-2022-42010, CVE-2022-42011, CVE-2022-42012, CVE-2022-42328, CVE-2022-42329, CVE-2022-42703, CVE-2022-42889, CVE-2022-42895, CVE-2022-42896, CVE-2022-42898, CVE-2022-4292, CVE-2022-4293, CVE-2022-42969, CVE-2022-4304, CVE-2022-43552, CVE-2022-43680, CVE-2022-43750, CVE-2022-4378, CVE-2022-43995, CVE-2022-4415, CVE-2022-4450, CVE-2022-44638, CVE-2022-45061, CVE-2022-45688, CVE-2022-45885, CVE-2022-45886, CVE-2022-45887, CVE-2022-45919, CVE-2022-45934, CVE-2022-45939, CVE-2022-4662, CVE-2022-46751, CVE-2022-46908, CVE-2022-47629, CVE-2022-47929, CVE-2022-48281, CVE-2022-48337, CVE-2022-48339, CVE-2023-0045, CVE-2023-0049, CVE-2023-0051, CVE-2023-0054, CVE-2023-0215, CVE-2023-0286, CVE-2023-0288, CVE-2023-0433, CVE-2023-0464, CVE-2023-0465, CVE-2023-0466, CVE-2023-0512, CVE-2023-0590, CVE-2023-0597, CVE-2023-1076, CVE-2023-1095, CVE-2023-1118, CVE-2023-1127, CVE-2023-1170, CVE-2023-1175, CVE-2023-1370, CVE-2023-1380, CVE-2023-1390, CVE-2023-1436, CVE-2023-1513, CVE-2023-1611, CVE-2023-1670, CVE-2023-1855, CVE-2023-1989, CVE-2023-1990, CVE-2023-1998, CVE-2023-20862, CVE-2023-2124, CVE-2023-2162, CVE-2023-2176, CVE-2023-21830, CVE-2023-21835, CVE-2023-21843, CVE-2023-21930, CVE-2023-21937, CVE-2023-21938, CVE-2023-21939, CVE-2023-2194, CVE-2023-21954, CVE-2023-21967, CVE-2023-22490, CVE-2023-2253, CVE-2023-22809, CVE-2023-23454, CVE-2023-23455, CVE-2023-23559, CVE-2023-23916, CVE-2023-23946, CVE-2023-24329, CVE-2023-24532, CVE-2023-24534, CVE-2023-2483, CVE-2023-24998, CVE-2023-2513, CVE-2023-25193, CVE-2023-25652, CVE-2023-25690, CVE-2023-25809, CVE-2023-25815, CVE-2023-26048, CVE-2023-26049, CVE-2023-2650, CVE-2023-26545, CVE-2023-26604, CVE-2023-27533, CVE-2023-27534, CVE-2023-27535, CVE-2023-27536, CVE-2023-27538, CVE-2023-27561, CVE-2023-2828, CVE-2023-28320, CVE-2023-28321, CVE-2023-28322, CVE-2023-28328, CVE-2023-28464, CVE-2023-28486, CVE-2023-28487, CVE-2023-28642, CVE-2023-28772, CVE-2023-28840, CVE-2023-28841, CVE-2023-28842, CVE-2023-29007, CVE-2023-29383, CVE-2023-29402, CVE-2023-29406, CVE-2023-29409, CVE-2023-2976, CVE-2023-30630, CVE-2023-30772, CVE-2023-31084, CVE-2023-3138, CVE-2023-31436, CVE-2023-31484, CVE-2023-32269, CVE-2023-32697, CVE-2023-33264, CVE-2023-34034, CVE-2023-34035, CVE-2023-34453, CVE-2023-34454, CVE-2023-34455, CVE-2023-34462, CVE-2023-35116, CVE-2023-3635, CVE-2023-36479, CVE-2023-40167, CVE-2023-40217, CVE-2023-41105, CVE-2023-41900, CVE-2023-43642, CVE-2023-43804, CVE-2023-45803

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[UPDATE] [hoch] Dell ECS: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Dell ECS ist von mehreren kritischen Schwachstellen betroffen, die Angreifern weitreichende Kontrolle ermöglichen, darunter die Ausführung von Code mit Administratorrechten und Datenmanipulation. Nutzer sollten dringend die von Dell bereitgestellten Sicherheitsupdates installieren, um sich vor diesen Angriffen zu schützen.

SecBoard-Einordnung

Die Schwachstellen ermöglichen Angreifern die Ausführung von Code mit Administratorrechten und Datenmanipulation, was zu einem vollständigen Systemkompromiss führen kann. Dies kann die Integrität und Vertraulichkeit von Daten sowie die Verfügbarkeit von Diensten beeinträchtigen.

Realistisch schlimmster Fall: Ein Angreifer könnte die Kontrolle über Dell ECS-Systeme erlangen, beliebigen Code ausführen, Daten manipulieren und möglicherweise einen Denial-of-Service-Zustand herbeiführen. Dies könnte zu weitreichenden Betriebsunterbrechungen und Datenverlust führen.

Im erfassten Bestand

  • CVE-2022-37434 kommt damit in 3 erfassten Meldungen der letzten 90 Tage vor.
  • CVE-2023-44487 stand zum Zeitpunkt dieser Meldung seit 1037 Tagen im KEV-Katalog der CISA.

Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.

Key Facts· 12 / 598

Nach Dringlichkeit sortiert: KEV-Eintrag, dann CVSS, dann EPSS. Vollstaendige Liste im Meldungstext.

CVSS
7.5 · HIGH
EPSS
100.0%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
im KEV seit
2023-10-10
Patch
unbekannt
Zuweisende CNA
cve@mitre.org
CVSS
9.8 · CRITICAL
EPSS
66.5%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
9.8 · CRITICAL
EPSS
18.3%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
cve@mitre.org
CVSS
9.8 · CRITICAL
EPSS
17.9%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
9.8 · CRITICAL
EPSS
4.6%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
2.9.10.4
Zuweisende CNA
cve@mitre.org
CVSS
8.8 · HIGH
EPSS
63.6%
Über das Netz
ja
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
8.8 · HIGH
EPSS
54.4%
Über das Netz
ja
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
8.8 · HIGH
EPSS
8.0%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
ja
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
cve@mitre.org
CVSS
8.8 · HIGH
EPSS
6.3%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
ja
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
cve@mitre.org
CVSS
8.8 · HIGH
EPSS
3.7%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
ja
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
cve@mitre.org
CVSS
8.8 · HIGH
EPSS
3.6%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
ja
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
cve@mitre.org
CVSS
8.8 · HIGH
EPSS
3.6%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
ja
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
cve@mitre.org

Betroffen

Organisationen, die Dell ECS-Produkte einsetzen.

Hersteller

DebianEclipseEnvoyproxyFasterxmlIETFNGHTTP2NetappNettyOracleSiemens

Produkte

HTTP/2Active Iq Unified ManagerAgile Product Lifecycle ManagementAutovue For Agile Product Lifecycle ManagementBanking Digital Experience6 VersionenBanking PlatformCommunications Calendar ServerCommunications Contacts Server2 VersionenCommunications Diameter Signaling RouterCommunications Element ManagerCommunications Evolved Communications Application ServerCommunications Instant Messaging Server+16 weitere
CPE-Rohbezeichner anzeigen (44)
  • cpe:2.3:a:eclipse:jetty:*:*:*:*:*:*:*:*
  • cpe:2.3:a:envoyproxy:envoy:1.24.10:*:*:*:*:*:*:*
  • cpe:2.3:a:envoyproxy:envoy:1.25.9:*:*:*:*:*:*:*
  • cpe:2.3:a:envoyproxy:envoy:1.26.4:*:*:*:*:*:*:*
  • cpe:2.3:a:envoyproxy:envoy:1.27.0:*:*:*:*:*:*:*
  • cpe:2.3:a:fasterxml:jackson-databind:*:*:*:*:*:*:*:*
  • cpe:2.3:a:ietf:http:2.0:*:*:*:*:*:*:*
  • cpe:2.3:a:netapp:active_iq_unified_manager:*:*:*:*:*:linux:*:*
  • cpe:2.3:a:netapp:active_iq_unified_manager:*:*:*:*:*:vmware_vsphere:*:*
  • cpe:2.3:a:netapp:active_iq_unified_manager:*:*:*:*:*:windows:*:*
  • cpe:2.3:a:netapp:steelstore_cloud_integrated_storage:-:*:*:*:*:*:*:*
  • cpe:2.3:a:netty:netty:*:*:*:*:*:*:*:*
  • cpe:2.3:a:nghttp2:nghttp2:*:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:agile_product_lifecycle_management:9.3.6:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:autovue_for_agile_product_lifecycle_management:21.0.2:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:banking_digital_experience:18.1:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:banking_digital_experience:18.2:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:banking_digital_experience:18.3:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:banking_digital_experience:19.1:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:banking_digital_experience:19.2:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:banking_digital_experience:20.1:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:banking_platform:*:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:communications_calendar_server:8.0.0.4.0:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:communications_contacts_server:8.0.0.4.0:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:communications_contacts_server:8.0.0.5.0:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:communications_diameter_signaling_router:*:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:communications_element_manager:*:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:communications_evolved_communications_application_server:7.1:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:communications_instant_messaging_server:10.0.1.4.0:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:communications_network_charging_and_control:*:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:communications_network_charging_and_control:6.0.1:*:*:*:*:*:*:*
  • cpe:2.3:a:siemens:sinec_ins:*:*:*:*:*:*:*:*
  • cpe:2.3:a:siemens:sinec_ins:1.0:-:*:*:*:*:*:*
  • cpe:2.3:a:siemens:sinec_ins:1.0:sp1:*:*:*:*:*:*
  • cpe:2.3:a:siemens:sinec_ins:1.0:sp2:*:*:*:*:*:*
  • cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_1:*:*:*:*:*:*
  • cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_2:*:*:*:*:*:*
  • cpe:2.3:a:siemens:sinec_nms:*:*:*:*:*:*:*:*
  • cpe:2.3:a:siemens:st7_scadaconnect:*:*:*:*:*:*:*:*
  • cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
  • cpe:2.3:o:siemens:ruggedcom_ape1808_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:siemens:simatic_s7-1500_cpu_1518-4_pn\/dp_mfp_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:siemens:simatic_s7-1500_cpu_1518f-4_pn\/dp_mfp_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:siemens:siplus_s7-1500_cpu_1518-4_pn\/dp_mfp_firmware:*:*:*:*:*:*:*:*

Prüfen

3
  • Überprüfen Sie, ob alle Dell ECS-Systeme auf die neueste, von Dell empfohlene Patch-Version aktualisiert wurden.
  • Überprüfen Sie die Systemprotokolle von Dell ECS auf ungewöhnliche Aktivitäten oder Anzeichen von Kompromittierung, insbesondere nach der Installation der Updates.
1 weitere
  • Stellen Sie sicher, dass Netzwerkzugriffe auf Dell ECS-Systeme auf das Notwendigste beschränkt sind und nur von vertrauenswürdigen Quellen erfolgen.

Offene Punkte

3
anzeigen
  • Die spezifischen CVE-IDs der Schwachstellen werden im Artikel nicht genannt.
  • Die genauen Versionen von Dell ECS, die betroffen sind, werden nicht spezifiziert.
  • Details zu den Angriffsvektoren oder der Komplexität der Ausnutzung werden nicht genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Ja

Kundenfragen

  • Haben wir Windows extern erreichbar?
  • Können wir Resource Development detektieren?

MITRE ATT&CK(5)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

Ausführung von Code mit Administratorrechten

T1490Inhibit System Recoveryzugeordnet

Datenmanipulation

T1499Endpoint Denial of Servicezugeordnet

Denial of Service (aus der englischen Version abgeleitet)

T1583.004Acquire Infrastructure: Serverabgeleitet
T1584.004Compromise Infrastructure: Serverabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

0

Bewaffnung

2

Zustellung

0

Ausnutzung

0

Einnistung

0

Fernsteuerung

0

Zielhandlung

0

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
hoch