Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Kritische Schwachstelle in Rapid7 Velociraptor

- Sicherheitshinweis

Die CSBW warnt vor einer kritischen Sicherheitslücke im Endpoint Detection and Response Tool (EDR) Velociraptor von Rapid7. Rapid7 stellt eine abgesicherte Version zur Verfügung, die die Lücke behebt.
6449.png

© Adobe Stock

Update fixt Lücke

Das Unternehmen Rapid7 veröffentlichte eine Warnmeldung zur kritischen Schwachstelle CVE-2026-18972 (EUVD-2026-56127) in seiner EDR-Lösung Velociraptor. CVE-2026-18972 mit einem CVSS-Score von 9.6/10 ermöglicht Angreifenden, Administrator-Rechte zu erlangen und Konten zu übernehmen.

Betroffen sind alle Velociraptor-Versionen bis vor 0.77.2.

Empfehlung

Installieren Sie umgehend die Version 0.77.2 von Velociraptor.

Weitere Informationen

Warnmeldung von Rapid7 (engl.)

Schwachstellenmeldung der ENISA (engl.)

Schwachstellenmeldung des BSI