Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-44207

USAHERDS

Hersteller: Acclaim Systems
8,1 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Anwendung USAHERDS von Acclaim Systems, einer Software zur Verwaltung von Tiergesundheits- und Tierseuchendaten. Sie beruht auf fest im Programmcode hinterlegten Zugangsdaten – also auf Anmeldeinformationen, die unveränderlich in der Software eingebaut sind und bei allen Installationen identisch sind. Im konkreten Fall handelt es sich um einen festen MachineKey, einen kryptografischen Schlüssel der Anwendung. Gelangt ein Angreifer in den Besitz dieses Schlüssels, kann er ihn missbrauchen, um auf dem System, das die Anwendung betreibt, beliebigen Code aus der Ferne auszuführen und damit die Kontrolle über den Server zu erlangen. Voraussetzung ist allerdings, dass der Angreifer den MachineKey zuvor über einen anderen Weg erlangt – etwa über eine separate Schwachstelle oder einen anderen Kanal. Betroffen sind die Betreiber von USAHERDS-Installationen, da die fest eingebauten Zugangsdaten nicht ohne Weiteres geändert werden können.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, stellen Sie den Einsatz des Produkts ein und wenden Sie sich für Unterstützung an den Hersteller.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.