OpenCTI mit kritischer Schwachstelle
- Sicherheitshinweis
© Adobe Stock
Systemkompromittierung durch RCE
Eine kritische Sicherheitslücke in OpenCTI ermöglicht Angreifenden unter anderem Remote Code Execution (RCE). RCE ermöglicht grundsätzlich die Kompromittierung eines Systems. Die Lücke mit der Kennung CVE-2026-76820 hat laut BSI einen CVSS-Base-Score von 9.9/10. Betroffen von der genannten Schwachstelle sind die OpenCTI-Versionen bis einschließlich 6.8.16 und vor 7.260527.0.
Dies melden GitHub und das Bundesamt für Sicherheit in der Informationstechnik (BSI).
OpenCTI ist eine Open-Source-Plattform, mit der Organisationen Informationen über Cyber-Bedrohungen (Cyber Threat Intelligence) speichern, strukturieren und analysieren können.
Empfehlung
Installieren Sie zeitnah OpenCTI-Version 7.260527.0 oder höher. Diese Version schließt weitere weniger gravierend eingestufte Sicherheitslücken.