SecBoard
Zurück zur Übersicht
Hoch64 / 100Konfidenz: Mittel
In CISA KEVCVSS7.5EPSS100 %Über Netz erreichbarOhne Anmeldung

Installieren Sie umgehend alle von IBM bereitgestellten Sicherheitsupdates für IBM Planning Analytics.

Herleitung der Bewertung(4)

Wie der Wert zustande kommt

  • Im CISA-KEV-Katalog: CVE-2023-44487+25
  • EPSS 100.0 % Ausnutzungswahrscheinlichkeit binnen 30 Tagen+15
  • Hoechster CVSS-Basiswert 7.5+14
  • Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2023-44487, CVSS-Vektor AV:N/PR:N)+10

Woraus sich die Konfidenz ergibt

  • Nur ein Herausgeber — keine Gegenlesung
  • Darunter eine behoerdliche Primaerquelle
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [mittel] IBM Planning Analytics: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

IBM Planning Analytics weist mehrere Schwachstellen auf, die von einem entfernten, anonymen Angreifer ausgenutzt werden können. Betroffen sind Nutzer der Software, deren Daten manipuliert oder durch Denial-of-Service-Angriffe unzugänglich gemacht werden könnten. Es wird dringend empfohlen, die von IBM bereitgestellten Sicherheitsupdates umgehend zu installieren.

SecBoard-Einordnung

Organisationen, die IBM Planning Analytics einsetzen, sind einem Risiko der Datenmanipulation und Dienstunterbrechung ausgesetzt. Dies kann die Integrität kritischer Planungsdaten beeinträchtigen und den Geschäftsbetrieb stören.

Realistisch schlimmster Fall: Ein Angreifer könnte kritische Planungsdaten manipulieren, was zu falschen Geschäftsentscheidungen führt, oder einen Denial-of-Service-Angriff durchführen, der die Verfügbarkeit der Planungssoftware vollständig unterbricht.

Im erfassten Bestand

  • CVE-2026-48043 kommt damit in 4 erfassten Meldungen der letzten 90 Tage vor.
  • CVE-2023-44487 stand zum Zeitpunkt dieser Meldung seit 1052 Tagen im KEV-Katalog der CISA.

Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.

Key Facts

 

CVSS
7.5 · HIGH
EPSS
100.0%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
im KEV seit
2023-10-10
Patch
unbekannt
Zuweisende CNA
cve@mitre.org
CVSS
7.1 · HIGH
EPSS
0.1%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
ja
Angriffskomplexität
niedrig
Beeinträchtigt
Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
psirt@us.ibm.com
CVSS
5.3 · MEDIUM
EPSS
0.6%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
4.1.135.Final
Zuweisende CNA
security-advisories@github.com
CVSS
5.3 · MEDIUM
EPSS
0.3%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
4.2.15.Final
CVSS
5.3 · MEDIUM
EPSS
0.2%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Integrität
Patch
4.2.15.Final

Betroffen

Nutzer von IBM Planning Analytics, insbesondere in der Energiebranche.

Hersteller

EclipseEnvoyproxyIETFIbmNGHTTP2NettySiemens

Produkte

HTTP/2Envoy4 VersionenHTTPJettyNettyNGHTTP2Planning Analytics LocalRuggedcom APE1808 FirmwareSimatic S7 1500 Cpu 1518 4 PN\/DP MFP FirmwareSimatic S7 1500 Cpu 1518F 4 PN\/DP MFP FirmwareSinec InsSinec NMS+2 weitere
CPE-Rohbezeichner anzeigen (21)
  • cpe:2.3:a:eclipse:jetty:*:*:*:*:*:*:*:*
  • cpe:2.3:a:envoyproxy:envoy:1.24.10:*:*:*:*:*:*:*
  • cpe:2.3:a:envoyproxy:envoy:1.25.9:*:*:*:*:*:*:*
  • cpe:2.3:a:envoyproxy:envoy:1.26.4:*:*:*:*:*:*:*
  • cpe:2.3:a:envoyproxy:envoy:1.27.0:*:*:*:*:*:*:*
  • cpe:2.3:a:ibm:planning_analytics_local:*:*:*:*:*:*:*:*
  • cpe:2.3:a:ietf:http:2.0:*:*:*:*:*:*:*
  • cpe:2.3:a:netty:netty:*:*:*:*:*:*:*:*
  • cpe:2.3:a:nghttp2:nghttp2:*:*:*:*:*:*:*:*
  • cpe:2.3:a:siemens:sinec_ins:*:*:*:*:*:*:*:*
  • cpe:2.3:a:siemens:sinec_ins:1.0:-:*:*:*:*:*:*
  • cpe:2.3:a:siemens:sinec_ins:1.0:sp1:*:*:*:*:*:*
  • cpe:2.3:a:siemens:sinec_ins:1.0:sp2:*:*:*:*:*:*
  • cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_1:*:*:*:*:*:*
  • cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_2:*:*:*:*:*:*
  • cpe:2.3:a:siemens:sinec_nms:*:*:*:*:*:*:*:*
  • cpe:2.3:a:siemens:st7_scadaconnect:*:*:*:*:*:*:*:*
  • cpe:2.3:o:siemens:ruggedcom_ape1808_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:siemens:simatic_s7-1500_cpu_1518-4_pn\/dp_mfp_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:siemens:simatic_s7-1500_cpu_1518f-4_pn\/dp_mfp_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:siemens:siplus_s7-1500_cpu_1518-4_pn\/dp_mfp_firmware:*:*:*:*:*:*:*:*

Prüfen

3
  • Überprüfen Sie die Version Ihrer IBM Planning Analytics-Installation und stellen Sie sicher, dass alle verfügbaren Sicherheitsupdates angewendet wurden.
  • Überprüfen Sie die Protokolle von IBM Planning Analytics auf ungewöhnliche Zugriffe oder Datenmanipulationen nach der Installation der Patches.
1 weitere
  • Validieren Sie die Integrität Ihrer Planungsdaten in IBM Planning Analytics nach der Anwendung der Updates, um sicherzustellen, dass keine Manipulationen stattgefunden haben.

Offene Punkte

3
anzeigen
  • Spezifische CVE-IDs der Schwachstellen sind nicht im Artikel genannt.
  • Details zu den genauen Auswirkungen der Datenmanipulation sind nicht spezifiziert.
  • Die genauen Versionen von IBM Planning Analytics, die betroffen sind, sind nicht im Artikel genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Ja

Kundenfragen

  • Haben wir Windows extern erreichbar?
  • Können wir Reconnaissance detektieren?

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1499Denial of Servicezugeordnet

Denial-of-Service-Angriffen unzugänglich gemacht werden könnten

T1565Data Manipulationzugeordnet

Daten manipuliert oder durch Denial-of-Service-Angriffe unzugänglich gemacht werden könnten

T1592.002Gather Victim Host Information: Softwareabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

1

Bewaffnung

0

Zustellung

0

Ausnutzung

0

Einnistung

0

Fernsteuerung

0

Zielhandlung

0

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
mittel