SecBoard
Zurück zur Übersicht

[UPDATE] [mittel] wget: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Eine Schwachstelle in wget ermöglicht lokalen Angreifern, Sicherheitsvorkehrungen zu umgehen und serverseitige Request-Forgery-Angriffe durchzuführen. Nutzer von wget sind betroffen und sollten die Software umgehend aktualisieren, um das Risiko zu minimindern.

Kurzfassung

Eine Schwachstelle in wget ermöglicht lokalen Angreifern, Sicherheitsvorkehrungen zu umgehen. Dies kann zu serverseitigen Request-Forgery-Angriffen führen. Betroffene Nutzer sollten wget umgehend aktualisieren.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Nutzer von wget.

Warum relevant

Die Schwachstelle ermöglicht lokalen Angreifern, Sicherheitsvorkehrungen zu umgehen und SSRF-Angriffe durchzuführen, was die Integrität und Vertraulichkeit von Daten gefährden kann.

Realistisches Worst Case

Lokale Angreifer könnten erfolgreich serverseitige Request-Forgery-Angriffe durchführen, um auf interne Ressourcen zuzugreifen oder diese zu manipulieren, die normalerweise nicht direkt erreichbar wären.

Handlungsempfehlung

wget umgehend auf die neueste Version aktualisieren.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie alle Systeme auf die installierte wget-Version und stellen Sie sicher, dass diese auf dem neuesten Stand ist.
  • Scannen Sie Ihre Systeme auf bekannte Schwachstellen, die mit älteren wget-Versionen in Verbindung stehen könnten.
  • Überprüfen Sie Ihre Netzwerkprotokolle auf ungewöhnliche ausgehende Verbindungen, die auf SSRF-Angriffe hindeuten könnten.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Defense EvasionT1562 Impair DefensesHighSchwachstelle in wget ermöglicht lokalen Angreifern, Sicherheitsvorkehrungen zu umgehen
ImpactT1565 Data ManipulationLowserverseitige Request-Forgery-Angriffe durchzuführen
Offene Punkte
  • Spezifische CVE-ID der Schwachstelle ist nicht angegeben.
  • Details zu den genauen Sicherheitsvorkehrungen, die umgangen werden können, sind nicht spezifiziert.
  • Die genaue Version von wget, die von der Schwachstelle betroffen ist, ist nicht angegeben.
  • Die genaue Art der Daten, die durch SSRF-Angriffe manipuliert werden könnten, ist nicht spezifiziert.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Können wir Resource Development detektieren?

MITRE ATT&CK Kill Chain (2 Techniken)

Resource Development
Themen
mittel