SecBoard
Zurück zur Übersicht

Xiiaozet LK100W

ICS-CERT Advisories·
Originalartikel lesen bei ICS-CERT Advisories

Die Xiiaozet LK100W-Geräte mit Versionen unter 2.1.240 sind von kritischen Schwachstellen betroffen, die es Angreifern ermöglichen könnten, die vollständige Kontrolle über das Gerät zu übernehmen. Dazu gehören OS Command Injection, fehlende Authentifizierung für kritische Funktionen und ein Authentifizierungs-Bypass. Nutzer dieser weltweit eingesetzten Geräte sollten dringend auf Version 2.1.240 aktualisieren, um sich vor potenziellen Angriffen zu schützen.

Kurzfassung

Kritische Schwachstellen, darunter OS Command Injection und Authentifizierungs-Bypässe, wurden in Xiiaozet LK100W-Geräten mit Versionen unter 2.1.240 entdeckt. Diese Schwachstellen könnten Angreifern die vollständige Kontrolle über die betroffenen Geräte ermöglichen. Nutzer dieser weltweit eingesetzten Geräte sollten dringend auf Version 2.1.240 aktualisieren, um sich zu schützen.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Organisationen, die Xiiaozet LK100W-Geräte mit Versionen unter 2.1.240 einsetzen, insbesondere im Energiesektor.

Warum relevant

Die Schwachstellen ermöglichen Angreifern die vollständige Kontrolle über die Geräte, was zu weitreichenden Kompromittierungen der Netzwerkinfrastruktur führen kann, da es sich um Netzwerk-Perimeter-Geräte handelt.

Realistisches Worst Case

Ein Angreifer erlangt die vollständige Kontrolle über ein Xiiaozet LK100W-Gerät, nutzt es als Einfallstor in das interne Netzwerk und führt weitere Angriffe aus, die den Betrieb stören oder Daten exfiltrieren könnten.

Handlungsempfehlung

Alle Xiiaozet LK100W-Geräte umgehend auf Version 2.1.240 aktualisieren.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie alle eingesetzten Xiiaozet LK100W-Geräte auf ihre aktuelle Firmware-Version. Stellen Sie sicher, dass alle Geräte auf Version 2.1.240 oder höher laufen.
  • Überprüfen Sie die Netzwerkprotokolle und Firewall-Logs auf ungewöhnliche Zugriffe oder Befehlsausführungen auf Xiiaozet LK100W-Geräten, die auf eine Kompromittierung hindeuten könnten.
  • Führen Sie eine Schwachstellenanalyse Ihrer Netzwerk-Perimeter-Geräte durch, um sicherzustellen, dass keine anderen bekannten Schwachstellen vorhanden sind.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1190 Exploit Public-Facing ApplicationHighkritischen Schwachstellen ... die es Angreifern ermöglichen könnten, die vollständige Kontrolle über das Gerät zu übernehmen.
ExecutionT1203 Exploitation for Client ExecutionHighDazu gehören OS Command Injection
Defense EvasionT1078 Valid AccountsHighfehlende Authentifizierung für kritische Funktionen und ein Authentifizierungs-Bypass
Offene Punkte
  • Es wird nicht spezifiziert, welche spezifischen Funktionen von der fehlenden Authentifizierung betroffen sind.
  • Es werden keine spezifischen CVE-IDs für die Schwachstellen genannt.
  • Es werden keine Details zu den Angriffsvektoren oder der Komplexität der Ausnutzung genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Möglich

Kundenfragen

  • Haben wir VPN extern erreichbar?
  • Können wir Resource Development detektieren?
  • Können wir Initial Access detektieren?

MITRE ATT&CK Kill Chain (3 Techniken)

Resource Development
Initial Access