SecBoard
Zurück zur Übersicht
Nicht einstufbarKonfidenz: Mittel
EPSS0.6 %

Betroffene TYPO3 Extensions umgehend auf die neueste, gepatchte Version aktualisieren.

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [kritisch] TYPO3 Extensions: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Mehrere TYPO3 Extensions weisen kritische Schwachstellen auf, die Angreifer ausnutzen können. Betroffen sind Nutzer dieser Extensions, da Angreifer beliebigen Code ausführen, Daten manipulieren oder sensible Informationen stehlen könnten. Es wird dringend empfohlen, die betroffenen Extensions umgehend zu aktualisieren.

SecBoard-Einordnung

Organisationen, die TYPO3 mit anfälligen Extensions betreiben, sind einem hohen Risiko ausgesetzt, da Angreifer die Kontrolle über ihre Systeme erlangen, Daten manipulieren oder sensible Informationen exfiltrieren könnten.

Realistisch schlimmster Fall: Angreifer führen beliebigen Code auf dem TYPO3-System aus, was zu einer vollständigen Kompromittierung des Systems, Datenverlust oder der Offenlegung sensibler Informationen führen kann.

Key Facts· 12 / 21

Nach Dringlichkeit sortiert: KEV-Eintrag, dann CVSS, dann EPSS. Vollstaendige Liste im Meldungstext.

CVSS
unbekannt
EPSS
0.6%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
CVSS
unbekannt
EPSS
0.4%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
CVSS
unbekannt
EPSS
0.4%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
CVSS
unbekannt
EPSS
0.3%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
CVSS
unbekannt
EPSS
0.3%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
CVSS
unbekannt
EPSS
0.3%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
CVSS
unbekannt
EPSS
0.3%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
CVSS
unbekannt
EPSS
0.2%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
CVSS
unbekannt
EPSS
0.2%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
CVSS
unbekannt
EPSS
0.2%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
CVSS
unbekannt
EPSS
0.2%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
CVSS
unbekannt
EPSS
0.2%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt

Betroffen

Nutzer von TYPO3 Extensions, die die betroffenen Erweiterungen verwenden.

Prüfen

3
  • Überprüfen Sie alle installierten TYPO3 Extensions auf bekannte Schwachstellen und vergleichen Sie die Versionen mit den Herstellerangaben für Patches.
  • Stellen Sie sicher, dass ein aktuelles Backup des TYPO3-Systems und der Datenbank vorhanden ist, bevor Updates durchgeführt werden.
1 weitere
  • Überwachen Sie die Server-Logs von TYPO3 und dem Webserver auf ungewöhnliche Aktivitäten oder Fehlermeldungen, die auf Ausnutzungsversuche hindeuten könnten.

Offene Punkte

5
anzeigen
  • Spezifische Namen oder IDs der betroffenen TYPO3 Extensions sind nicht im Artikel genannt.
  • Die genaue Anzahl der betroffenen TYPO3 Extensions ist nicht spezifiziert.
  • Die Art der Schwachstellen (z.B. XSS, RCE, SQLi) ist nicht detailliert beschrieben, außer der allgemeinen Auswirkung.
  • Die betroffenen TYPO3-Kernversionen sind nicht spezifiziert.
  • Die genauen CVE-Nummern der Schwachstellen sind nicht im Artikel genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Windows extern erreichbar?

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1203Exploitation for Client Executionzugeordnet

Angreifer könnten beliebigen Code ausführen

T1490Inhibit System Recoveryzugeordnet

Daten manipulieren

T1537Transfer Data to Cloud Accountzugeordnet

sensible Informationen stehlen

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
kritisch