SecBoard
Zurück zur Übersicht
Niedrig16 / 100Konfidenz: Mittel
CVSS8.8EPSS0.3 %Über Netz erreichbarOhne Zutun des Nutzers

Prüfen Sie die Herstellerinformationen von Extreme Networks und installieren Sie umgehend alle verfügbaren Updates oder Patches für die IQ Engine.

Hoechster CVSS-Basiswert 8.8+16

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[UPDATE] [hoch] Extreme Networks IQ Engine: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

In der Extreme Networks IQ Engine wurden mehrere kritische Schwachstellen entdeckt, die es einem entfernten Angreifer ermöglichen, Informationen offenzulegen oder beliebigen Code auszuführen. Betroffen sind verschiedene Versionen der IQ Engine, die als Betriebssystem für Wireless-Produkte von Extreme Networks dient. Nutzern wird dringend empfohlen, die bereitgestellten Herstellerinformationen zu prüfen und umgehend entsprechende Updates oder Patches zu installieren.

SecBoard-Einordnung

Diese Schwachstellen ermöglichen es einem entfernten Angreifer, ohne Authentifizierung sensible Informationen zu erlangen oder beliebigen Code auszuführen, was zu einem vollständigen Systemkompromiss führen kann.

Realistisch schlimmster Fall: Ein entfernter Angreifer könnte die Kontrolle über betroffene Wireless-Produkte erlangen, sensible Daten exfiltrieren oder die Geräte für weitere Angriffe auf das Netzwerk nutzen.

Key Facts

 

CVSS
8.8 · HIGH
EPSS
0.3%
Über das Netz
ja
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
cve@mitre.org

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Betroffen

Organisationen, die Extreme Networks Wireless-Produkte mit der IQ Engine in den Versionen 10.6r1a, 10.6r5 und früheren Versionen verwenden.

Prüfen

4
  • Überprüfen Sie die Versionen Ihrer Extreme Networks IQ Engine, um festzustellen, ob Sie von den Schwachstellen betroffen sind.
  • Stellen Sie sicher, dass alle Extreme Networks Wireless-Produkte die neuesten Patches und Updates gemäß den Herstellerempfehlungen installiert haben.
2 weitere
  • Überwachen Sie den Netzwerkverkehr zu und von Extreme Networks Geräten auf ungewöhnliche Aktivitäten oder Datenexfiltration.
  • Führen Sie regelmäßige Schwachstellenscans auf Ihren Extreme Networks Geräten durch, um sicherzustellen, dass keine bekannten Schwachstellen unentdeckt bleiben.

Offene Punkte

3
anzeigen
  • Es ist nicht spezifiziert, welche spezifischen Informationen offengelegt werden könnten.
  • Es ist nicht spezifiziert, welche spezifischen Exploits oder Tools verwendet werden könnten.
  • Es ist nicht spezifiziert, ob diese Schwachstellen bereits aktiv ausgenutzt werden.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

beliebigen Code auszuführen

T1190Exploit Public-Facing Applicationzugeordnet

Ein entfernter Angreifer könnte diese Schwachstellen ausnutzen

T1530Data from Cloud Storagezugeordnet

Informationen offenzulegen

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
hoch