Das sind die meist ausgenutzten Lücken der letzten zwei Jahre

2. August 2021 um 09:01
  • security
  • lücke
  • international
image

Vier grosse Cybersecurity-Behörden veröffentlichen Details zu den 30 häufigsten Schwachstellen. Betroffen sind Hersteller wie Microsoft, Citrix, VMware und Atlassian.

Mit "Die am häufigsten ausgenutzten Sicherheitslücken" ist der Alert "AA21-209A" überschrieben. Verfasst haben ihn die US Cybersecurity and Infrastructure Security Agency (CISA), das Australian Cyber ​​Security Center (ACSC), das britische National Cyber ​​Security Center (NCSC) und das FBI.
Der Alert enthält Details zu den 30 häufigsten Schwachstellen, die 2020 routinemässig von böswilligen Cyber-Akteuren ausgenutzt wurden und auch 2021 noch weit verbreitet sind.
Zu den Erkenntnissen heisst es: "Im Jahr 2020 nutzten Cyber-Akteure bereitwillig kürzlich bekannt gewordene Schwachstellen aus, um ungepatchte Systeme zu kompromittieren."
Die Ausnutzung der Lücken sei teilweise auf die Heimarbeit während der Corona-Pandemie zurückzuführen: "Die schnelle Verlagerung und die zunehmende Nutzung von Remote-Arbeitsoptionen wie virtuellen privaten Netzwerken (VPNs) und Cloud-basierten Umgebungen haben Cyber-Verteidiger wahrscheinlich zusätzlich belastet, die Schwierigkeiten haben, routinemässige Software-Patches aufrechtzuerhalten."
image
Tabelle: CISA
In einer Tabelle listen die Behörden die am häufigsten von Cyber-Akteuren im Jahr 2020 ausgenutzten CVEs auf, die ein breites Spektrum von Zielen aus verschiedenen Branchen abdecken. Die CVEs betreffen Hersteller wie Microsoft, Atlassian und Citrix. Zu den im Jahr 2021 stark ausgenutzten Schwachstellen gehören Microsoft Exchange, Pulse Secure, Accellion, VMware und Fortinet.
"Unternehmen weltweit können die in diesem Bericht aufgeführten Schwachstellen abschwächen, indem sie die verfügbaren Patches auf ihre Systeme anwenden und ein zentralisiertes Patch-Management-System implementieren", heisst es weiter. Darüber hinaus sollten Organisationen eine Multi-Faktor-Authentifizierung für den Remote-Zugriff auf Netzwerke von externen Quellen verlangen, insbesondere für Administrator- oder privilegierte Konten.
Die vollständige Liste der am meisten ausgenutzten CVEs ist in dem veröffentlichten Advisory verfügbar. Die vier Cybersecurity-Behörden haben ausserdem Indikatoren für Kompromittierung, empfohlene Abschwächungen, Erkennungsmethoden und Links zu Patches für jede der aufgeführten Schwachstellen veröffentlicht.

Loading

Mehr zum Thema

imageAbo

Ransomware-Angriff auf Berner Stiftung Autismuslink

Die Cyberkriminellen haben sehr persönliche Daten von Klienten und Klientinnen sowie Mitarbeitenden erbeutet.

publiziert am 24.7.2026
image

Datenabfluss bei Genfer Erwachsenenbildung weitet sich aus

Die Ransomware-Bande Dragonforce hat das gestohlene Datenpaket von Ifage publiziert. Auch Daten zu Studierenden befinden sich darin.

publiziert am 24.7.2026
imageAbo

Swissgrid zahlt Millionen für die IT-Sicherheit

Bis zu 13,7 Millionen Franken erhalten Oneconsult und Redguard. Sie sollen die IT-Sicherheit bei Swissgrid bis 2031 unterstützen.

publiziert am 24.7.2026
image

Cyberangriff legt Westschweizer Behördendaten offen

Die Ransomware-Bande BravoX hat eine grosses Datenpaket veröffentlicht. Es enthält sensible Daten aus der Westschweiz und von Gemeinden.

publiziert am 23.7.2026