Sicherheitslücken am Netzwerkrand
Die Anatomie einer Pre-Auth-RCE

Ein Gastbeitrag von Steffen Zahn 5 min Lesedauer

Immer öfter agieren Angreifer ohne gültigen Zugang als Administrator in einem System. Möglich macht das eine Schwachstellenklasse, die dort sitzt, wo ein Gerät Anfragen aus dem Netz vor der Anmeldung verarbeitet. Wer das Muster dahinter versteht, sieht die nächste Welle kommen, bevor der Patch da ist.

Pre-Auth-RCE-Schwachstellen am Netzwerkrand können unauthentifizierte Codeausführung durch fehlerhafte Parser-Strukturen ermöglichen.(Bild:  Gemini / Vogel IT-Medien GmbH / KI-generiert)
Pre-Auth-RCE-Schwachstellen am Netzwerkrand können unauthentifizierte Codeausführung durch fehlerhafte Parser-Strukturen ermöglichen.
(Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)

Eine Remote Code Execution ist in jeder Form ein ernster Befund. Sitzt sie aber hinter einer Anmeldung, braucht der Angreifer erst einmal gültige Zugangsdaten. Bei einer Pre-Auth-RCE fällt diese Hürde weg. Der Angriff funktioniert ohne Konto, ohne Klick eines Nutzers, allein über eine Anfrage aus dem Netz.

Das ändert die Dimension. Solche Sicherheitslücken lassen sich in großem Stil scannen und automatisiert ausnutzen. Wer ein verwundbares Gerät am Internet betreibt, hat keine Bedenkzeit. Genau deshalb tauchen diese Fälle so oft in den Katalogen aktiv ausgenutzter Schwachstellen auf, meist wenige Tage nach der Veröffentlichung.