Prüfen Sie die Herstellerinformationen von Extreme Networks und installieren Sie umgehend alle verfügbaren Updates oder Patches für die IQ Engine.
Hoechster CVSS-Basiswert 8.8+16
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[UPDATE] [hoch] Extreme Networks IQ Engine: Mehrere Schwachstellen
In der Extreme Networks IQ Engine wurden mehrere kritische Schwachstellen entdeckt, die es einem entfernten Angreifer ermöglichen, Informationen offenzulegen oder beliebigen Code auszuführen. Betroffen sind verschiedene Versionen der IQ Engine, die als Betriebssystem für Wireless-Produkte von Extreme Networks dient. Nutzern wird dringend empfohlen, die bereitgestellten Herstellerinformationen zu prüfen und umgehend entsprechende Updates oder Patches zu installieren.
SecBoard-Einordnung
Diese Schwachstellen ermöglichen es einem entfernten Angreifer, ohne Authentifizierung sensible Informationen zu erlangen oder beliebigen Code auszuführen, was zu einem vollständigen Systemkompromiss führen kann.
Realistisch schlimmster Fall: Ein entfernter Angreifer könnte die Kontrolle über betroffene Wireless-Produkte erlangen, sensible Daten exfiltrieren oder die Geräte für weitere Angriffe auf das Netzwerk nutzen.
Key Facts
- CVSS
- 8.8 · HIGH
- EPSS
- 0.3%
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- cve@mitre.org
Im Text genannt, liegt uns aber noch nicht vor.
Im Text genannt, liegt uns aber noch nicht vor.
Betroffen
Organisationen, die Extreme Networks Wireless-Produkte mit der IQ Engine in den Versionen 10.6r1a, 10.6r5 und früheren Versionen verwenden.
Prüfen
4- ▸Überprüfen Sie die Versionen Ihrer Extreme Networks IQ Engine, um festzustellen, ob Sie von den Schwachstellen betroffen sind.
- ▸Stellen Sie sicher, dass alle Extreme Networks Wireless-Produkte die neuesten Patches und Updates gemäß den Herstellerempfehlungen installiert haben.
▸ 2 weitere▾ weniger
- ▸Überwachen Sie den Netzwerkverkehr zu und von Extreme Networks Geräten auf ungewöhnliche Aktivitäten oder Datenexfiltration.
- ▸Führen Sie regelmäßige Schwachstellenscans auf Ihren Extreme Networks Geräten durch, um sicherzustellen, dass keine bekannten Schwachstellen unentdeckt bleiben.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es ist nicht spezifiziert, welche spezifischen Informationen offengelegt werden könnten.
- ▸Es ist nicht spezifiziert, welche spezifischen Exploits oder Tools verwendet werden könnten.
- ▸Es ist nicht spezifiziert, ob diese Schwachstellen bereits aktiv ausgenutzt werden.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Sind wir hiervon betroffen — und können wir es detektieren?
MITRE ATT&CK(3)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„beliebigen Code auszuführen“
„Ein entfernter Angreifer könnte diese Schwachstellen ausnutzen“
„Informationen offenzulegen“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile