SecBoard
Zurück zur Übersicht
Niedrig18 / 100Konfidenz: Mittel
CVSS9.9EPSS3 %Über Netz erreichbarOhne Zutun des Nutzers

Hoechster CVSS-Basiswert 9.9+18

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Multiples vulnérabilités dans les produits Tenable (31 août 2026)

CERT-FR·
Originalartikel lesen bei CERT-FR

Mehrere kritische Schwachstellen wurden in Tenable-Produkten wie Enclave Security (Versionen vor 1.9.0) und Security Center (Versionen vor 6.9.0) entdeckt. Diese ermöglichen Angreifern die Ausführung von beliebigem Code aus der Ferne und die Erlangung erhöhter Privilegien. Betroffene Nutzer sollten umgehend die vom Hersteller bereitgestellten Sicherheitsupdates installieren, um diese Risiken zu mindern.

SecBoard-Einordnung

Die Schwachstellen ermöglichen Angreifern die vollständige Kontrolle über betroffene Systeme durch und die Ausweitung ihrer Rechte, was zu weitreichenden Kompromittierungen führen kann.

Realistisch schlimmster Fall: Ein Angreifer könnte aus der Ferne beliebigen Code auf einem anfälligen Tenable-Produkt ausführen, erhöhte Privilegien erlangen und somit die Kontrolle über das Sicherheitstool selbst übernehmen, was die Überwachung und Verteidigung der Organisation erheblich beeinträchtigen würde.

Empfehlung: Installieren Sie umgehend die Sicherheitsupdates für Tenable Enclave Security (Version 1.9.0 oder höher) und Tenable Security Center (Version 6.9.0 oder höher) gemäß den Tenable Security Bulletins tns-2026-24 und tns-2026-25.

Key Facts

 

CVSS
9.9 · CRITICAL
EPSS
1.4%
Über das Netz
ja
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
vulnreport@tenable.com
CVSS
8.8 · HIGH
EPSS
0.1%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
vulnreport@tenable.com
CVSS
8.1 · HIGH
EPSS
0.2%
Über das Netz
ja
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität
Patch
unbekannt
Zuweisende CNA
vulnreport@tenable.com
CVSS
7.2 · HIGH
EPSS
2.7%
Über das Netz
ja
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
vulnreport@tenable.com

Betroffen

Organisationen, die Tenable Enclave Security (Versionen vor 1.9.0) oder Tenable Security Center (Versionen vor 6.9.0) verwenden.

Hersteller

Tenable

Produkte

Security Center
CPE-Rohbezeichner anzeigen (1)
  • cpe:2.3:a:tenable:security_center:*:*:*:*:*:*:*:*

Prüfen

3
  • Überprüfen Sie die installierten Versionen von Tenable Enclave Security und Tenable Security Center, um festzustellen, ob sie anfällig sind (vor 1.9.0 bzw. vor 6.9.0).
  • Validieren Sie, dass die Sicherheitsupdates für Tenable Enclave Security (Version 1.9.0 oder höher) und Tenable Security Center (Version 6.9.0 oder höher) erfolgreich angewendet wurden.
1 weitere
  • Überwachen Sie die Protokolle der Tenable-Produkte auf ungewöhnliche Aktivitäten oder Anzeichen von Kompromittierung, insbesondere nach der Anwendung der Patches.

Offene Punkte

3
anzeigen
  • Es werden keine spezifischen CVE-IDs für die Schwachstellen genannt.
  • Es werden keine Details zu den genauen Angriffsvektoren oder der Komplexität der Ausnutzung genannt.
  • Es werden keine Informationen über bekannte aktive Ausnutzungen der Schwachstellen genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?

MITRE ATT&CK(2)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1068Exploitation for Privilege Escalationzugeordnet

und die Erlangung erhöhter Privilegien

T1210Exploitation of Remote Serviceszugeordnet

Diese ermöglichen Angreifern die Ausführung von beliebigem Code aus der Ferne

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Verlauf der Belege

Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.

  1. CERT-FRKontext
    Multiples vulnérabilités dans les produits IBM (28 août 2026)
  2. SecurityWeekKontext
    SonicWall Warns of Two SMA1000 Zero-Days Exploited in Attacks
  3. The Hacker NewsKontext
    CISA Adds Seven Exploited Flaws as Attackers Deploy Reverse Shells and Crypto Miners

Der Vorgang wird seit 6 Tagen berichtet.

Quellen & Belege· 3 unterschiedliche Quellen

  • Ausschliesslich redaktionelle Berichterstattung, keine Primaer- oder Technikquelle im Bestand.
  • Mindestens eine Quelle ist noch nicht nach Herkunftsklasse eingeordnet.
  • Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.