SecBoard
Zurück zur Übersicht
Niedrig14 / 100Konfidenz: Mittel
CVSS7.7EPSS0.4 %Über Netz erreichbarOhne Zutun des Nutzers

OpenCTI-Installationen umgehend auf die neuesten, gepatchten Versionen aktualisieren.

Hoechster CVSS-Basiswert 7.7+14

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [hoch] OpenCTI: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Mehrere kritische Schwachstellen in OpenCTI ermöglichen Angreifern die Ausführung von beliebigem Code, das Ausspähen von Netzwerkdiensten und den Zugriff auf fremde Workspaces. Betroffen sind OpenCTI-Versionen unter 7.260701.0 auf Linux- und UNIX-Plattformen. Nutzern wird dringend empfohlen, ihre OpenCTI-Installationen umgehend auf die neuesten, gepatchten Versionen zu aktualisieren.

SecBoard-Einordnung

Diese Schwachstellen könnten Angreifern ermöglichen, die Kontrolle über die OpenCTI-Instanz zu übernehmen, sensible Bedrohungsdaten auszuspionieren oder als Ausgangspunkt für weitere Angriffe im internen Netzwerk zu dienen.

Realistisch schlimmster Fall: Ein Angreifer könnte die OpenCTI-Instanz vollständig kompromittieren, beliebigen Code ausführen, auf alle gespeicherten Bedrohungsdaten zugreifen und diese Informationen für gezielte Angriffe auf andere Systeme im Netzwerk nutzen.

Key Facts

 

CVSS
7.7 · HIGH
EPSS
0.4%
Über das Netz
ja
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit
Patch
unbekannt
Zuweisende CNA
security-advisories@github.com

Betroffen

Organisationen, die OpenCTI-Versionen unter 7.260701.0 auf Linux- und UNIX-Plattformen einsetzen.

Prüfen

3
  • ▸Überprüfen Sie die aktuell installierte OpenCTI-Version. Stellen Sie sicher, dass diese 7.260701.0 oder höher ist.
  • ▸Scannen Sie Ihre OpenCTI-Instanz auf bekannte Schwachstellen, um sicherzustellen, dass keine der genannten Lücken offen ist.
▸ 1 weitere
  • ▸Überprüfen Sie die Zugriffslogs Ihrer OpenCTI-Instanz auf ungewöhnliche Aktivitäten oder Zugriffe von unbekannten IP-Adressen, insbesondere vor dem Patch-Datum.

Offene Punkte

3
▸ anzeigen
  • ▸Spezifische CVE-IDs der Schwachstellen sind nicht im Artikel genannt.
  • ▸Details zu den genauen Exploitationsmethoden sind nicht im Artikel genannt.
  • ▸Informationen zu potenziellen Angreifergruppen oder bereits erfolgten Exploits sind nicht im Artikel genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

▸ Einordnung anzeigen
  • Initial Access möglich?Möglich
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

„ermöglichen Angreifern die Ausführung von beliebigem Code“

T1083File and Directory Discoveryzugeordnet

„Ausspähen von Netzwerkdiensten“

T1560Archive Collected Datazugeordnet

„Zugriff auf fremde Workspaces“

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

CVE-Profile

Themen
hoch