Kritische Schwachstelle in Rapid7 Velociraptor
- Sicherheitshinweis
Die CSBW warnt vor einer kritischen Sicherheitslücke im Endpoint Detection and Response Tool (EDR) Velociraptor von Rapid7. Rapid7 stellt eine abgesicherte Version zur Verfügung, die die Lücke behebt.
© Adobe Stock
Update fixt Lücke
Das Unternehmen Rapid7 veröffentlichte eine Warnmeldung zur kritischen Schwachstelle CVE-2026-18972 (EUVD-2026-56127) in seiner EDR-Lösung Velociraptor. CVE-2026-18972 mit einem CVSS-Score von 9.6/10 ermöglicht Angreifenden, Administrator-Rechte zu erlangen und Konten zu übernehmen.
Betroffen sind alle Velociraptor-Versionen bis vor 0.77.2.
Empfehlung
Installieren Sie umgehend die Version 0.77.2 von Velociraptor.
Weitere Informationen
Warnmeldung von Rapid7 (engl.)