SecBoard
Zurück zur Übersicht
Kritisch79 / 100Konfidenz: Mittel
In CISA KEVCVSS10.0EPSS91 %Über Netz erreichbarOhne Anmeldung
▸Herleitung der Bewertung(5)

Wie der Wert zustande kommt

  • Im CISA-KEV-Katalog: CVE-2026-85706, CVE-2026-42016, CVE-2026-42018, CVE-2026-84869+25
  • Hoechster CVSS-Basiswert 10.0+18
  • EPSS 91.4 % Ausnutzungswahrscheinlichkeit binnen 30 Tagen+14
  • Wird laut Meldung tatsaechlich ausgenutzt: in freier wildbahn+12
  • Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-85706, CVSS-Vektor AV:N/PR:N)+10

Woraus sich die Konfidenz ergibt

  • Nur ein Herausgeber — keine Gegenlesung
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Cyber-Attacken auf GitLab, ConnectWise ScreenConnect und JFrog Artifactory

heise Security·
Originalartikel lesen bei heise Security

Cyberkriminelle nutzen kritische Sicherheitslücken in GitLab, ConnectWise ScreenConnect und JFrog Artifactory aus. Betroffen sind Unternehmen und Nutzer, die diese Software in On-Premises-Instanzen betreiben. Es wird dringend empfohlen, umgehend die bereitgestellten Software-Updates zu installieren, um unbefugten Zugriff und Datenlecks zu verhindern.

SecBoard-Einordnung

Die aktiven Ausnutzungen dieser Schwachstellen können zu unbefugtem Zugriff auf sensible Daten, Privilegieneskalation und der Ausführung beliebiger Dateien führen, was die Integrität und Vertraulichkeit von Systemen und Daten erheblich gefährdet.

Realistisch schlimmster Fall: Der schlimmste Fall ist ein vollständiger Kompromiss der betroffenen Systeme, der zu Datenlecks, unbefugter Datenmanipulation oder der Installation von Malware führen kann, was weitreichende Betriebsunterbrechungen und Reputationsschäden zur Folge hätte.

Empfehlung: Installieren Sie umgehend alle verfügbaren Sicherheitsupdates für GitLab, ConnectWise ScreenConnect und JFrog Artifactory, insbesondere für On-Premises-Instanzen.

Im erfassten Bestand

  • ▸CVE-2026-85706 kommt damit in 7 erfassten Meldungen der letzten 90 Tage vor.
  • ▸CVE-2026-42016 stand zum Zeitpunkt dieser Meldung seit 3 Tagen im KEV-Katalog der CISA.

Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.

Key Facts

 

CVSS
10.0 · CRITICAL
EPSS
91.4%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität
im KEV seit
2026-09-11
Patch
unbekannt
Zuweisende CNA
cve@gitlab.com
CVSS
9.9 · CRITICAL
EPSS
0.9%
Über das Netz
ja
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
im KEV seit
2026-09-11
Patch
unbekannt
CVSS
8.1 · HIGH
EPSS
8.6%
Über das Netz
ja
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität
im KEV seit
2026-09-11
Patch
unbekannt
Zuweisende CNA
reefs@jfrog.com
CVSS
7.5 · HIGH
EPSS
9.8%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit
im KEV seit
2026-09-11
Patch
unbekannt
Zuweisende CNA
reefs@jfrog.com

Betroffen

Unternehmen und Nutzer, die On-Premises-Instanzen von GitLab, ConnectWise ScreenConnect und JFrog Artifactory betreiben.

Hersteller

ConnectWiseGitLabJFrog

Produkte

ArtifactoryCommunity Edition and Enterprise EditionScreenConnectGitlab
▸ CPE-Rohbezeichner anzeigen (4)
  • cpe:2.3:a:connectwise:screenconnect:*:*:*:*:*:*:*:*
  • cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*

Prüfen

3
  • ▸Überprüfen Sie, ob alle On-Premises-Instanzen von GitLab, ConnectWise ScreenConnect und JFrog Artifactory auf die neuesten gepatchten Versionen aktualisiert wurden.
  • ▸Scannen Sie Ihre Systeme auf Anzeichen von unbefugtem Zugriff oder ungewöhnlicher Aktivität, die auf eine Kompromittierung hindeuten könnten.
▸ 1 weitere
  • ▸Stellen Sie sicher, dass ein robustes Patch-Management-System vorhanden ist, um kritische Updates zeitnah anzuwenden.

Offene Punkte

3
▸ anzeigen
  • ▸Spezifische CVE-IDs der ausgenutzten Schwachstellen sind im Artikel nicht genannt.
  • ▸Die genauen Methoden der Ausnutzung über die allgemeine Beschreibung hinaus sind nicht spezifiziert.
  • ▸Es werden keine spezifischen Angreifergruppen oder Kampagnen erwähnt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

▸ Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Cisco extern erreichbar?
  • Haben wir GitLab extern erreichbar?

Erwähnte Akteure & Werkzeuge

Abgleich mit dem MITRE-ATT&CK-Katalog

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

„Angreifer können beliebige Dateien ausführen.“

T1068Exploitation for Privilege Escalationzugeordnet

„Angreifer können Privilegien eskalieren.“

T1190Exploit Public-Facing Applicationzugeordnet

„Cyberkriminelle nutzen kritische Sicherheitslücken in GitLab, ConnectWise ScreenConnect und JFrog Artifactory aus.“

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

heise SecurityKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.