CVE-2009-3960

MEDIUM(6.5)KEVRansomwareWahrscheinlich ausgenutzt

Adobe BlazeDS Information Disclosure Vulnerability

Beschreibung

CVE-2009-3960 ist eine mittelschwere Informationsoffenlegung-Schwachstelle in Adobe BlazeDS. Adobe BlazeDS, das in LifeCycle und ColdFusion verwendet wird, enthält eine Schwachstelle, die zur Offenlegung von Informationen führen kann. CISA hat diese Schwachstelle in den Known Exploited Vulnerabilities-Katalog (KEV) aufgenommen und damit die aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 88,74 % (99,5. Perzentile) besteht eine beachtliche Wahrscheinlichkeit der Ausnutzung. Diese Schwachstelle wird bekanntermaßen in Ransomware-Kampagnen eingesetzt.

KEV-Informationen

Hersteller
Adobe
Produkt
BlazeDS
Hinzugefügt am
7. März 2022
Fälligkeitsdatum
7. September 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
NONE
Verfügbarkeitsauswirkung
NONE
Ausnutzbarkeitsscore
2.8
Auswirkungsscore
3.6

Betroffene Produkte

HerstellerProduktVersion
adobeblazeds<= 3.2
adobecoldfusion7.0.2; 8.0; 8.0.1; 9.0
adobeflex data services2.0.1
adobelivecycle8.0.1; 8.2.1; 9.0
adobelivecycle data services2.5.1; 2.6.1; 3.0

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
6.5
MEDIUM

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
6.5
MEDIUM

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

Referenzen

Schwachstellentyp

Nicht spezifizierte Schwachstelle

Dieser Schwachstelle wurde kein spezifisches CWE zugewiesen. Der zugrunde liegende Schwachstellentyp ist nicht öffentlich kategorisiert, aber die Auswirkungen sind durch die Aufnahme in den CISA KEV-Katalog gut dokumentiert.

Auswirkungsanalyse

CVE-2009-3960 hat einen CVSS 3.1-Score von 6.5 (MEDIUM) und stellt eine mittelschwere Bedrohung dar. Die Schwachstelle ist über das Netzwerk ausnutzbar bei geringer Angriffskomplexität und ohne Authentifizierung, wobei eine Benutzerinteraktion erforderlich ist. Eine erfolgreiche Ausnutzung kann die Vertraulichkeit von Daten schwerwiegend gefährden. Organisationen mit betroffenen BlazeDS-Installationen tragen ein erhebliches operatives Risiko, solange diese Schwachstelle nicht behoben ist.

Exploit-Reifegrad

CVE-2009-3960 wird durch die Aufnahme in den CISA Known Exploited Vulnerabilities-Katalog als aktiv ausgenutzt bestätigt. Der EPSS-Score von 88,74 % (99,5. Perzentile) spiegelt eine außergewöhnlich hohe Ausnutzungswahrscheinlichkeit wider. Öffentlich verfügbarer Exploit-Code senkt die Einstiegshürde für Angreifer und erhöht die Dringlichkeit der Behebung. Diese Schwachstelle wird mit Ransomware-Kampagnen in Verbindung gebracht, was die finanziellen und operativen Risiken einer verzögerten Behebung unterstreicht.

Behebung

  1. Pflichtmaßnahme laut CISA KEV: Apply updates per vendor instructions.
  2. Überprüfen Sie, dass alle Instanzen der betroffenen Produkte (adobe blazeds <= 3.2; adobe coldfusion 7.0.2; 8.0; 8.0.1; 9.0; adobe flex data services 2.0.1) auf gepatchte Versionen aktualisiert wurden.
  3. Falls eine sofortige Aktualisierung nicht möglich ist, beschränken Sie den Netzwerkzugriff auf betroffene Systeme mittels Firewall-Regeln und Netzwerksegmentierung.
  4. Überwachen Sie Systeme auf Kompromittierungsindikatoren, einschließlich ungewöhnlicher Prozessaktivität, unerwarteter Netzwerkverbindungen und unautorisierter Konfigurationsänderungen.
  5. Überprüfen Sie Sicherheitsprotokolle und führen Sie Threat Hunting durch, um festzustellen, ob die Schwachstelle vor dem Patchen ausgenutzt wurde.

Technische Details

CVE-2009-3960 betrifft Adobe BlazeDS. Adobe BlazeDS, das in LifeCycle und ColdFusion verwendet wird, enthält eine Schwachstelle, die zur Offenlegung von Informationen führen kann. Der Angriffsvektor ist netzwerkbasiert, was bedeutet, dass ein Angreifer diese Schwachstelle aus der Ferne ohne physischen Zugriff auf das Zielsystem ausnutzen kann. Der CVSS-Score von 6.5 spiegelt eine moderate Schwachstelle wider, deren Aufnahme in den KEV-Katalog jedoch das reale Ausnutzungsrisiko bestätigt.

Häufig gestellte Fragen

Wird CVE-2009-3960 aktiv ausgenutzt?

Ja. CVE-2009-3960 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 88,74 % (99,5. Perzentile) zeigt eine sehr hohe Ausnutzungswahrscheinlichkeit. Diese Schwachstelle wird zudem in Ransomware-Kampagnen eingesetzt.

Welche Produkte sind von CVE-2009-3960 betroffen?

CVE-2009-3960 betrifft Adobe BlazeDS. Konkret betroffen sind: adobe blazeds (Versionen: <= 3.2), adobe coldfusion (Versionen: 7.0.2; 8.0; 8.0.1; 9.0), adobe flex data services (Versionen: 2.0.1), adobe livecycle (Versionen: 8.0.1; 8.2.1; 9.0), adobe livecycle data services (Versionen: 2.5.1; 2.6.1; 3.0).

Wie behebe ich CVE-2009-3960?

Apply updates per vendor instructions. Stellen Sie sicher, dass alle betroffenen Systeme auf die neuesten gepatchten Versionen aktualisiert werden. Falls ein sofortiges Patchen nicht möglich ist, implementieren Sie Netzwerk-Level-Mitigationen, um die Angriffsfläche zu reduzieren.

Wie schwerwiegend ist CVE-2009-3960?

CVE-2009-3960 hat einen CVSS 3.1-Score von 6.5 (MEDIUM). Obwohl als mittelschwer eingestuft, bestätigt die Aufnahme in den KEV-Katalog die aktive Ausnutzung und erfordert eine zeitnahe Behebung.

CVSS-Score

6.5
MEDIUM(6.5)

EPSS-Score

EPSS-Score90.01%
EPSS-Perzentil99.8%

Daten

Veröffentlicht15. Februar 2010
Zuletzt geändert6. August 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.