SecBoard
Zurück zur Übersicht
Kritisch100 / 100Konfidenz: Mittel
In CISA KEVCVSS10.0EPSS76 %Über Netz erreichbarOhne Anmeldung

Unauthentifizierte LocalAI-Instanzen sofort absichern oder aus dem Internet entfernen.

Herleitung der Bewertung(10)

Wie der Wert zustande kommt

  • Im CISA-KEV-Katalog: CVE-2026-59310, CVE-2026-20079, CVE-2026-20316+25
  • Hoechster CVSS-Basiswert 10.0+18
  • Wird laut Meldung tatsaechlich ausgenutzt: actively exploited+12
  • EPSS 75.8 % Ausnutzungswahrscheinlichkeit binnen 30 Tagen+11
  • Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-59310, CVSS-Vektor AV:N/PR:N)+10
  • Belegte Wirkungstaktik: collection+8
  • Datenabfluss — Thema: data breach, personal information, sensitive data | Ereignisbeleg: victim, victims+8
  • Belegte ATT&CK-Technik zum Erstzugriff+6
  • Belegte Angriffskette ueber 5 Kill-Chain-Phasen+6
  • Betrifft KRITIS-nahe Branche: telekommunikation+5

Woraus sich die Konfidenz ergibt

  • Nur ein Herausgeber — keine Gegenlesung
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

ThreatsDay: Self-Rewriting Agents, 800+ Flaws Patched, Insider SIM Swaps and 22 More New Stories

The Hacker News·
Originalartikel lesen bei The Hacker News

Eine neue Bedrohungswelle umfasst Angriffe auf unauthentifizierte LocalAI-Instanzen, die zur Befehlsausführung und Datenexfiltration führten, sowie eine Pay-per-Install-Plattform, die Malware über YouTube und SEO-Poisoning verbreitet. Betroffen sind Gaming-Nutzer, Unternehmen, kritische Infrastrukturen und sogar Regierungsstellen. Nutzer sollten ihre LocalAI-Instanzen absichern und auf verdächtige Downloads achten, während Unternehmen ihre Endpunkte und Legacy-Infrastrukturen schützen müssen.

SecBoard-Einordnung

Die Ausnutzung von LocalAI-Instanzen kann zur vollständigen Kompromittierung von Systemen und zur Exfiltration sensibler Daten führen. Die Pay-per-Install-Malware-Verbreitung stellt ein Risiko für Endpunktkompromittierung und den Diebstahl von Anmeldeinformationen dar, was weitreichende Auswirkungen auf die Datensicherheit und den Betrieb haben kann.

Realistisch schlimmster Fall: Umfassende Datenexfiltration, einschließlich kritischer Anmeldeinformationen (z.B. AWS), vollständige Systemkompromittierung und die Installation von Remote Access Trojans (RATs), die langfristigen Zugriff und Überwachung ermöglichen.

Empfehlung: Unauthentifizierte LocalAI-Instanzen sofort absichern oder aus dem Internet entfernen. Endpunktsicherheit verstärken, Mitarbeiter für und verdächtige Downloads sensibilisieren und Legacy-Infrastrukturen schützen.

Im erfassten Bestand

  • 6. erfasste Meldung zu Cyclops Blink innerhalb von 90 Tagen.
  • CVE-2026-59310 kommt damit in 18 erfassten Meldungen der letzten 90 Tage vor.

Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.

Key Facts

 

CVSS
10.0 · CRITICAL
EPSS
75.8%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
im KEV seit
2026-09-09
Patch
unbekannt
Zuweisende CNA
psirt@cisco.com
CVSS
9.8 · CRITICAL
EPSS
45.9%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
im KEV seit
2026-08-18
Patch
unbekannt
Zuweisende CNA
security@vmware.com
CVSS
5.3 · MEDIUM
EPSS
11.2%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit
im KEV seit
2026-07-29
Patch
unbekannt
Zuweisende CNA
psirt@cisco.com

Betroffen

Gaming-Nutzer, Unternehmen, kritische Infrastrukturen, Regierungsstellen und Organisationen, die LocalAI-Instanzen betreiben oder deren Mitarbeiter anfällig für Malware-Downloads sind.

Hersteller

BroadcomCiscoVmware

Produkte

Secure Firewall Management Center (FMC)Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementVMware vCenterSecure Firewall Management Center20 VersionenVcenter Server
CPE-Rohbezeichner anzeigen (41)
  • cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:*
  • cpe:2.3:a:cisco:secure_firewall_management_center:7.0.0.1:*:*:*:*:*:*:*
  • cpe:2.3:a:cisco:secure_firewall_management_center:7.0.0:*:*:*:*:*:*:*
  • cpe:2.3:a:cisco:secure_firewall_management_center:7.0.1.1:*:*:*:*:*:*:*
  • cpe:2.3:a:cisco:secure_firewall_management_center:7.0.1:*:*:*:*:*:*:*
  • cpe:2.3:a:cisco:secure_firewall_management_center:7.0.2.1:*:*:*:*:*:*:*
  • cpe:2.3:a:cisco:secure_firewall_management_center:7.0.2:*:*:*:*:*:*:*
  • cpe:2.3:a:cisco:secure_firewall_management_center:7.0.3:*:*:*:*:*:*:*
  • cpe:2.3:a:cisco:secure_firewall_management_center:7.0.4:*:*:*:*:*:*:*
  • cpe:2.3:a:cisco:secure_firewall_management_center:7.0.5:*:*:*:*:*:*:*
  • cpe:2.3:a:cisco:secure_firewall_management_center:7.0.6.1:*:*:*:*:*:*:*
  • cpe:2.3:a:cisco:secure_firewall_management_center:7.0.6.2:*:*:*:*:*:*:*
  • cpe:2.3:a:cisco:secure_firewall_management_center:7.0.6.3:*:*:*:*:*:*:*
  • cpe:2.3:a:cisco:secure_firewall_management_center:7.0.6:*:*:*:*:*:*:*
  • cpe:2.3:a:cisco:secure_firewall_management_center:7.0.7:*:*:*:*:*:*:*
  • cpe:2.3:a:cisco:secure_firewall_management_center:7.0.8.1:*:*:*:*:*:*:*
  • cpe:2.3:a:cisco:secure_firewall_management_center:7.0.8:*:*:*:*:*:*:*
  • cpe:2.3:a:cisco:secure_firewall_management_center:7.0.9:*:*:*:*:*:*:*
  • cpe:2.3:a:cisco:secure_firewall_management_center:7.1.0.1:*:*:*:*:*:*:*
  • cpe:2.3:a:cisco:secure_firewall_management_center:7.1.0.2:*:*:*:*:*:*:*
  • cpe:2.3:a:cisco:secure_firewall_management_center:7.1.0:*:*:*:*:*:*:*
  • cpe:2.3:a:vmware:vcenter_server:*:*:*:*:*:*:*:*
  • cpe:2.3:a:vmware:vcenter_server:8.0:-:*:*:*:*:*:*
  • cpe:2.3:a:vmware:vcenter_server:8.0:a:*:*:*:*:*:*
  • cpe:2.3:a:vmware:vcenter_server:8.0:b:*:*:*:*:*:*
  • cpe:2.3:a:vmware:vcenter_server:8.0:c:*:*:*:*:*:*
  • cpe:2.3:a:vmware:vcenter_server:8.0:update1:*:*:*:*:*:*
  • cpe:2.3:a:vmware:vcenter_server:8.0:update1a:*:*:*:*:*:*
  • cpe:2.3:a:vmware:vcenter_server:8.0:update1b:*:*:*:*:*:*
  • cpe:2.3:a:vmware:vcenter_server:8.0:update1c:*:*:*:*:*:*
  • cpe:2.3:a:vmware:vcenter_server:8.0:update1d:*:*:*:*:*:*
  • cpe:2.3:a:vmware:vcenter_server:8.0:update1e:*:*:*:*:*:*
  • cpe:2.3:a:vmware:vcenter_server:8.0:update2:*:*:*:*:*:*
  • cpe:2.3:a:vmware:vcenter_server:8.0:update2a:*:*:*:*:*:*
  • cpe:2.3:a:vmware:vcenter_server:8.0:update2b:*:*:*:*:*:*
  • cpe:2.3:a:vmware:vcenter_server:8.0:update2c:*:*:*:*:*:*
  • cpe:2.3:a:vmware:vcenter_server:8.0:update2d:*:*:*:*:*:*
  • cpe:2.3:a:vmware:vcenter_server:8.0:update2e:*:*:*:*:*:*
  • cpe:2.3:a:vmware:vcenter_server:8.0:update3:*:*:*:*:*:*
  • cpe:2.3:a:vmware:vcenter_server:8.0:update3a:*:*:*:*:*:*
  • cpe:2.3:a:vmware:vcenter_server:8.0:update3b:*:*:*:*:*:*

Prüfen

3
  • Überprüfen Sie alle öffentlich zugänglichen LocalAI-Instanzen auf korrekte Authentifizierung und Zugriffskontrollen.
  • Scannen Sie Endpunkte auf bekannte Malware-Signaturen, insbesondere für Insomnia RAT, und überwachen Sie ungewöhnliche Netzwerkaktivitäten.
1 weitere
  • Führen Sie Sensibilisierungsschulungen für Mitarbeiter durch, um sie vor SEO-Poisoning und verdächtigen Downloads zu warnen, insbesondere im Zusammenhang mit Gaming-Inhalten.

Offene Punkte

3
anzeigen
  • Die genaue Anzahl der kompromittierten LocalAI-Instanzen ist nicht spezifiziert.
  • Die spezifischen Branchen der betroffenen kritischen Infrastrukturen sind nicht spezifiziert.
  • Details zu den genutzten Schwachstellen in LocalAI sind nicht spezifiziert.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Ja
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Ja

Kundenfragen

  • Haben wir Fortinet extern erreichbar?
  • Haben wir Cisco extern erreichbar?
  • Können wir Reconnaissance detektieren?
  • Können wir Resource Development detektieren?

Erwähnte Akteure & Werkzeuge

Abgleich mit dem MITRE-ATT&CK-Katalog

MITRE ATT&CK(21)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1566Phishingzugeordnetabgeleitet

Malware über YouTube und SEO-Poisoning verbreitet

T1041Exfiltration Over C2 Channelzugeordnet

Datenexfiltration

T1059Command and Scripting Interpreterzugeordnet

die zur Befehlsausführung führten

T1190Exploit Public-Facing Applicationzugeordnet

Angriffe auf unauthentifizierte LocalAI-Instanzen

T1547Boot or Logon Autostart Executionzugeordnet

Malware wie Insomnia RAT

T1056.001Input Capture: Keyloggingabgeleitet
T1090Proxyabgeleitet
T1213.006Data from Information Repositories: Databasesabgeleitet
T1583.004Acquire Infrastructure: Serverabgeleitet
T1583.005Acquire Infrastructure: Botnetabgeleitet
T1584.004Compromise Infrastructure: Serverabgeleitet
T1584.005Compromise Infrastructure: Botnetabgeleitet
T1587.001Develop Capabilities: Malwareabgeleitet
T1587.004Develop Capabilities: Exploitsabgeleitet
T1588.001Obtain Capabilities: Malwareabgeleitet
T1588.005Obtain Capabilities: Exploitsabgeleitet
T1588.006Obtain Capabilities: Vulnerabilitiesabgeleitet
T1589.001Gather Victim Identity Information: Credentialsabgeleitet
T1592.001Gather Victim Host Information: Hardwareabgeleitet
T1592.002Gather Victim Host Information: Softwareabgeleitet
T1592.003Gather Victim Host Information: Firmwareabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

4

Bewaffnung

9

Zustellung

1

Ausnutzung

0

Einnistung

0

Fernsteuerung

1

Zielhandlung

2

Quellen & Belege· 1 Quelle

The Hacker NewsKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.