SecBoard
Zurück zur Übersicht
Nicht einstufbarKonfidenz: Mittel
Keine strukturierten CVE-Daten

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[UPDATE] [hoch] ImageMagick: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Mehrere hochkritische Schwachstellen in ImageMagick ermöglichen Angreifern die Offenlegung von Informationen, Denial-of-Service oder die Ausführung beliebigen Codes. Betroffen sind diverse Linux-Distributionen (z.B. Debian, Ubuntu, Red Hat), Oracle Linux, IGEL OS und Windows-Systeme, die ImageMagick nutzen. Nutzer sollten umgehend die bereitgestellten Sicherheitsupdates der Hersteller installieren, um diese Risiken zu mindern.

SecBoard-Einordnung

Die Schwachstellen ermöglichen Angreifern die Offenlegung sensibler Informationen, die Störung von Diensten durch Denial-of-Service oder die vollständige Kompromittierung von Systemen durch die Ausführung beliebigen Codes. Dies kann zu erheblichen Betriebsunterbrechungen und Datenverlust führen.

Realistisch schlimmster Fall: Ein Angreifer könnte beliebigen Code auf betroffenen Systemen ausführen, was zu einer vollständigen Systemkompromittierung, Datenexfiltration oder der Installation von führen könnte.

Empfehlung: Installieren Sie umgehend die von den Herstellern bereitgestellten Sicherheitsupdates für ImageMagick, insbesondere auf Versionen 6.9.13-27 oder 7.1.2-1 oder neuer.

Key Facts

 

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Betroffen

Organisationen, die ImageMagick auf Linux-Distributionen (z.B. Debian, Ubuntu, Red Hat, Amazon Linux, SUSE), Oracle Linux, IGEL OS oder Windows-Systemen einsetzen.

Prüfen

3
  • Überprüfen Sie alle Systeme auf die Installation von ImageMagick und dessen Version.
  • Stellen Sie sicher, dass alle ImageMagick-Instanzen auf die empfohlenen sicheren Versionen (6.9.13-27 oder 7.1.2-1 oder neuer) aktualisiert wurden.
1 weitere
  • Implementieren Sie eine strikte Netzwerksegmentierung und Least-Privilege-Prinzipien für Systeme, die ImageMagick verwenden, um die Auswirkungen einer möglichen Kompromittierung zu minimieren.

Offene Punkte

3
anzeigen
  • Es ist nicht spezifiziert, welche spezifischen CVEs von den "mehreren hochkritischen Schwachstellen" betroffen sind.
  • Der genaue Angriffsvektor für die Ausnutzung der Schwachstellen ist im Artikel nicht detailliert.
  • Es wird nicht angegeben, ob die Schwachstellen bereits aktiv ausgenutzt werden (in-the-wild).

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Windows extern erreichbar?
  • Haben wir Oracle extern erreichbar?

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

[...] die Ausführung beliebigen Codes.

T1499Denial of Servicezugeordnet

[...] Denial-of-Service [...]

T1530Data from Cloud Storagezugeordnet

[...] Offenlegung von Informationen [...]

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
hoch