▸▾Herleitung der Bewertung(5)
Wie der Wert zustande kommt
- Im CISA-KEV-Katalog: CVE-2026-85706, CVE-2026-42016, CVE-2026-42018, CVE-2026-84869+25
- Hoechster CVSS-Basiswert 10.0+18
- EPSS 91.4 % Ausnutzungswahrscheinlichkeit binnen 30 Tagen+14
- Wird laut Meldung tatsaechlich ausgenutzt: in freier wildbahn+12
- Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-85706, CVSS-Vektor AV:N/PR:N)+10
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Cyber-Attacken auf GitLab, ConnectWise ScreenConnect und JFrog Artifactory
Cyberkriminelle nutzen kritische Sicherheitslücken in GitLab, ConnectWise ScreenConnect und JFrog Artifactory aus. Betroffen sind Unternehmen und Nutzer, die diese Software in On-Premises-Instanzen betreiben. Es wird dringend empfohlen, umgehend die bereitgestellten Software-Updates zu installieren, um unbefugten Zugriff und Datenlecks zu verhindern.
SecBoard-Einordnung
Die aktiven Ausnutzungen dieser Schwachstellen können zu unbefugtem Zugriff auf sensible Daten, Privilegieneskalation und der Ausführung beliebiger Dateien führen, was die Integrität und Vertraulichkeit von Systemen und Daten erheblich gefährdet.
Realistisch schlimmster Fall: Der schlimmste Fall ist ein vollständiger Kompromiss der betroffenen Systeme, der zu Datenlecks, unbefugter Datenmanipulation oder der Installation von Malware führen kann, was weitreichende Betriebsunterbrechungen und Reputationsschäden zur Folge hätte.
Empfehlung: Installieren Sie umgehend alle verfügbaren Sicherheitsupdates für GitLab, ConnectWise ScreenConnect und JFrog Artifactory, insbesondere für On-Premises-Instanzen.
Im erfassten Bestand
- ▸CVE-2026-85706 kommt damit in 7 erfassten Meldungen der letzten 90 Tage vor.
- ▸CVE-2026-42016 stand zum Zeitpunkt dieser Meldung seit 3 Tagen im KEV-Katalog der CISA.
Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.
Key Facts
- CVSS
- 10.0 · CRITICAL
- EPSS
- 91.4%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität
- im KEV seit
- 2026-09-11
- Patch
- unbekannt
- Zuweisende CNA
- cve@gitlab.com
- CVSS
- 9.9 · CRITICAL
- EPSS
- 0.9%
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- im KEV seit
- 2026-09-11
- Patch
- unbekannt
- CVSS
- 8.1 · HIGH
- EPSS
- 8.6%
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität
- im KEV seit
- 2026-09-11
- Patch
- unbekannt
- Zuweisende CNA
- reefs@jfrog.com
- CVSS
- 7.5 · HIGH
- EPSS
- 9.8%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit
- im KEV seit
- 2026-09-11
- Patch
- unbekannt
- Zuweisende CNA
- reefs@jfrog.com
Betroffen
Unternehmen und Nutzer, die On-Premises-Instanzen von GitLab, ConnectWise ScreenConnect und JFrog Artifactory betreiben.
Hersteller
Produkte
▸ CPE-Rohbezeichner anzeigen▾ CPE-Rohbezeichner ausblenden (4)
- cpe:2.3:a:connectwise:screenconnect:*:*:*:*:*:*:*:*
- cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
- cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
- cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
Prüfen
3- ▸Überprüfen Sie, ob alle On-Premises-Instanzen von GitLab, ConnectWise ScreenConnect und JFrog Artifactory auf die neuesten gepatchten Versionen aktualisiert wurden.
- ▸Scannen Sie Ihre Systeme auf Anzeichen von unbefugtem Zugriff oder ungewöhnlicher Aktivität, die auf eine Kompromittierung hindeuten könnten.
▸ 1 weitere▾ weniger
- ▸Stellen Sie sicher, dass ein robustes Patch-Management-System vorhanden ist, um kritische Updates zeitnah anzuwenden.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Spezifische CVE-IDs der ausgenutzten Schwachstellen sind im Artikel nicht genannt.
- ▸Die genauen Methoden der Ausnutzung über die allgemeine Beschreibung hinaus sind nicht spezifiziert.
- ▸Es werden keine spezifischen Angreifergruppen oder Kampagnen erwähnt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Cisco extern erreichbar?
- Haben wir GitLab extern erreichbar?
Erwähnte Akteure & Werkzeuge
Abgleich mit dem MITRE-ATT&CK-Katalog
MITRE ATT&CK(3)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Angreifer können beliebige Dateien ausführen.“
„Angreifer können Privilegien eskalieren.“
„Cyberkriminelle nutzen kritische Sicherheitslücken in GitLab, ConnectWise ScreenConnect und JFrog Artifactory aus.“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.