OpenCTI-Installationen umgehend auf die neuesten, gepatchten Versionen aktualisieren.
Hoechster CVSS-Basiswert 7.7+14
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [hoch] OpenCTI: Mehrere Schwachstellen
Mehrere kritische Schwachstellen in OpenCTI ermöglichen Angreifern die Ausführung von beliebigem Code, das Ausspähen von Netzwerkdiensten und den Zugriff auf fremde Workspaces. Betroffen sind OpenCTI-Versionen unter 7.260701.0 auf Linux- und UNIX-Plattformen. Nutzern wird dringend empfohlen, ihre OpenCTI-Installationen umgehend auf die neuesten, gepatchten Versionen zu aktualisieren.
SecBoard-Einordnung
Diese Schwachstellen könnten Angreifern ermöglichen, die Kontrolle über die OpenCTI-Instanz zu übernehmen, sensible Bedrohungsdaten auszuspionieren oder als Ausgangspunkt für weitere Angriffe im internen Netzwerk zu dienen.
Realistisch schlimmster Fall: Ein Angreifer könnte die OpenCTI-Instanz vollständig kompromittieren, beliebigen Code ausführen, auf alle gespeicherten Bedrohungsdaten zugreifen und diese Informationen für gezielte Angriffe auf andere Systeme im Netzwerk nutzen.
Key Facts
- CVSS
- 7.7 · HIGH
- EPSS
- 0.4%
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit
- Patch
- unbekannt
- Zuweisende CNA
- security-advisories@github.com
Betroffen
Organisationen, die OpenCTI-Versionen unter 7.260701.0 auf Linux- und UNIX-Plattformen einsetzen.
Prüfen
3- ▸Überprüfen Sie die aktuell installierte OpenCTI-Version. Stellen Sie sicher, dass diese 7.260701.0 oder höher ist.
- ▸Scannen Sie Ihre OpenCTI-Instanz auf bekannte Schwachstellen, um sicherzustellen, dass keine der genannten Lücken offen ist.
▸ 1 weitere▾ weniger
- ▸Überprüfen Sie die Zugriffslogs Ihrer OpenCTI-Instanz auf ungewöhnliche Aktivitäten oder Zugriffe von unbekannten IP-Adressen, insbesondere vor dem Patch-Datum.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Spezifische CVE-IDs der Schwachstellen sind nicht im Artikel genannt.
- ▸Details zu den genauen Exploitationsmethoden sind nicht im Artikel genannt.
- ▸Informationen zu potenziellen Angreifergruppen oder bereits erfolgten Exploits sind nicht im Artikel genannt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Möglich
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Sind wir hiervon betroffen — und können wir es detektieren?
MITRE ATT&CK(3)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„ermöglichen Angreifern die Ausführung von beliebigem Code“
„Ausspähen von Netzwerkdiensten“
„Zugriff auf fremde Workspaces“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile