Aktualisieren Sie Ihre n8n-Installationen umgehend auf die neuesten, sicheren Versionen (2.39.6 oder höher, bzw.
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [hoch] n8n: Mehrere Schwachstellen
Mehrere kritische Schwachstellen in n8n, einem Workflow-Automatisierungstool, ermöglichen authentifizierten Angreifern das Umgehen von Sicherheitsmaßnahmen, Datenmanipulation oder Codeausführung. Betroffen sind n8n-Versionen unter 2.39.6 und 2.40.1 auf verschiedenen Plattformen wie Linux und Windows. Nutzern wird dringend empfohlen, ihre n8n-Installationen umgehend auf die neuesten, sicheren Versionen zu aktualisieren.
SecBoard-Einordnung
Diese Schwachstellen ermöglichen authentifizierten Angreifern weitreichende Kontrolle über das n8n-System, einschließlich Datenmanipulation und Codeausführung, was die Integrität und Vertraulichkeit von Workflows und Daten gefährdet.
Realistisch schlimmster Fall: Im schlimmsten Fall könnte ein authentifizierter Angreifer beliebigen Code auf den betroffenen Systemen ausführen, was zu einer vollständigen Kompromittierung des n8n-Servers und potenziell der damit verbundenen Systeme und Daten führen könnte.
Empfehlung: Aktualisieren Sie Ihre n8n-Installationen umgehend auf die neuesten, sicheren Versionen (2.39.6 oder höher, bzw. 2.40.1 oder höher).
Betroffen
Organisationen, die n8n-Versionen unter 2.39.6 und 2.40.1 auf Linux-, UNIX- oder Windows-Plattformen einsetzen, sind betroffen.
Prüfen
3- ▸Überprüfen Sie die aktuell installierte n8n-Version. Wenn diese unter 2.39.6 oder 2.40.1 liegt, ist ein Update erforderlich.
- ▸Stellen Sie sicher, dass alle n8n-Instanzen auf unterstützten Betriebssystemen (Linux, UNIX, Windows) auf die neuesten Patches aktualisiert werden.
▸ 1 weitere▾ weniger
- ▸Überprüfen Sie die Zugriffsprotokolle auf ungewöhnliche Aktivitäten oder Anmeldeversuche, die auf eine Kompromittierung hindeuten könnten.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Der genaue Typ der Authentifizierung, die für den Exploit erforderlich ist, wird nicht spezifiziert.
- ▸Es wird nicht spezifiziert, welche spezifischen Sicherheitsmaßnahmen umgangen werden können.
- ▸Es werden keine konkreten IOCs (Indicators of Compromise) oder Exploits genannt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Unklar
- Detection / Logging prüfbar?Unklar
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Windows extern erreichbar?
MITRE ATT&CK(4)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„ermöglichen ... Codeausführung“
„Datenmanipulation“
„Datenmanipulation“
„ermöglichen ... das Umgehen von Sicherheitsmaßnahmen“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.