Sicherheitslücken am Netzwerkrand Die Anatomie einer Pre-Auth-RCE
Immer öfter agieren Angreifer ohne gültigen Zugang als Administrator in einem System. Möglich macht das eine Schwachstellenklasse, die dort sitzt, wo ein Gerät Anfragen aus dem Netz vor der Anmeldung verarbeitet. Wer das Muster dahinter versteht, sieht die nächste Welle kommen, bevor der Patch da ist.
Eine Remote Code Execution ist in jeder Form ein ernster Befund. Sitzt sie aber hinter einer Anmeldung, braucht der Angreifer erst einmal gültige Zugangsdaten. Bei einer Pre-Auth-RCE fällt diese Hürde weg. Der Angriff funktioniert ohne Konto, ohne Klick eines Nutzers, allein über eine Anfrage aus dem Netz.
Das ändert die Dimension. Solche Sicherheitslücken lassen sich in großem Stil scannen und automatisiert ausnutzen. Wer ein verwundbares Gerät am Internet betreibt, hat keine Bedenkzeit. Genau deshalb tauchen diese Fälle so oft in den Katalogen aktiv ausgenutzter Schwachstellen auf, meist wenige Tage nach der Veröffentlichung.
Melden Sie sich an oder registrieren Sie sich und lesen Sie weiter
Um diesen Artikel vollständig lesen zu können, müssen Sie registriert sein. Die kostenlose Registrierung bietet Ihnen Zugang zu exklusiven Fachinformationen.
Sie haben bereits ein Konto? Hier einloggen