Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2018-11138 In Ransomware-Kampagnen genutzt

KACE System Management Appliance

Hersteller: Quest
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Quest KACE System Management Appliance, eine Verwaltungslösung für IT-Endgeräte. Verantwortlich ist ein bestimmtes Skript der Weboberfläche, das zum Herunterladen des Agenten-Installers dient. Dieses Skript ist ohne Anmeldung erreichbar – anonyme, also nicht authentifizierte Nutzer können es direkt aufrufen. Dadurch lässt es sich missbrauchen, um beliebige Systembefehle einzuschleusen und auf der Appliance auszuführen. Im Ergebnis kann ein Angreifer aus der Ferne und ohne gültige Zugangsdaten eigenen Code auf dem Gerät ausführen und so die Kontrolle über das System übernehmen. Da es sich um eine zentrale Management-Appliance handelt, die zahlreiche Endgeräte im Netzwerk verwaltet, wiegt eine Übernahme besonders schwer: Über das kompromittierte System kann ein Angreifer potenziell auf die angebundene IT-Infrastruktur zugreifen. Besonders kritisch ist, dass weder eine Anmeldung noch eine Benutzerinteraktion erforderlich ist.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.