SecBoard
Zurück zur Übersicht
Nicht einstufbarKonfidenz: Mittel
Keine strukturierten CVE-Daten

Aktualisieren Sie Ihre n8n-Installationen umgehend auf die neuesten, sicheren Versionen (2.39.6 oder höher, bzw.

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [hoch] n8n: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Mehrere kritische Schwachstellen in n8n, einem Workflow-Automatisierungstool, ermöglichen authentifizierten Angreifern das Umgehen von Sicherheitsmaßnahmen, Datenmanipulation oder Codeausführung. Betroffen sind n8n-Versionen unter 2.39.6 und 2.40.1 auf verschiedenen Plattformen wie Linux und Windows. Nutzern wird dringend empfohlen, ihre n8n-Installationen umgehend auf die neuesten, sicheren Versionen zu aktualisieren.

SecBoard-Einordnung

Diese Schwachstellen ermöglichen authentifizierten Angreifern weitreichende Kontrolle über das n8n-System, einschließlich Datenmanipulation und Codeausführung, was die Integrität und Vertraulichkeit von Workflows und Daten gefährdet.

Realistisch schlimmster Fall: Im schlimmsten Fall könnte ein authentifizierter Angreifer beliebigen Code auf den betroffenen Systemen ausführen, was zu einer vollständigen Kompromittierung des n8n-Servers und potenziell der damit verbundenen Systeme und Daten führen könnte.

Empfehlung: Aktualisieren Sie Ihre n8n-Installationen umgehend auf die neuesten, sicheren Versionen (2.39.6 oder höher, bzw. 2.40.1 oder höher).

Betroffen

Organisationen, die n8n-Versionen unter 2.39.6 und 2.40.1 auf Linux-, UNIX- oder Windows-Plattformen einsetzen, sind betroffen.

Prüfen

3
  • Überprüfen Sie die aktuell installierte n8n-Version. Wenn diese unter 2.39.6 oder 2.40.1 liegt, ist ein Update erforderlich.
  • Stellen Sie sicher, dass alle n8n-Instanzen auf unterstützten Betriebssystemen (Linux, UNIX, Windows) auf die neuesten Patches aktualisiert werden.
1 weitere
  • Überprüfen Sie die Zugriffsprotokolle auf ungewöhnliche Aktivitäten oder Anmeldeversuche, die auf eine Kompromittierung hindeuten könnten.

Offene Punkte

3
anzeigen
  • Der genaue Typ der Authentifizierung, die für den Exploit erforderlich ist, wird nicht spezifiziert.
  • Es wird nicht spezifiziert, welche spezifischen Sicherheitsmaßnahmen umgangen werden können.
  • Es werden keine konkreten IOCs (Indicators of Compromise) oder Exploits genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Unklar
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Windows extern erreichbar?

MITRE ATT&CK(4)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

ermöglichen ... Codeausführung

T1490Inhibit System Recoveryzugeordnet

Datenmanipulation

T1530Data from Cloud Storagezugeordnet

Datenmanipulation

T1562Impair Defenseszugeordnet

ermöglichen ... das Umgehen von Sicherheitsmaßnahmen

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Themen
hoch