CVE-2017-0146

HIGH(8.8)KEVRansomwareWahrscheinlich ausgenutzt

Microsoft Windows SMB Remote Code Execution Vulnerability

Beschreibung

CVE-2017-0146 ist eine schwerwiegende Schwachstelle, die Microsoft Windows betrifft. Der SMBv1-Server in Microsoft Windows ermöglicht entfernten Angreifern die Remote-Codeausführung. Ein Angreifer kann diese Schwachstelle mit geringen Berechtigungen über das Netzwerk ausnutzen. CISA hat diese Schwachstelle in den Known Exploited Vulnerabilities-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Der EPSS-Score von 93,29% (99,8. Perzentile) weist auf eine deutlich erhöhte Ausnutzungswahrscheinlichkeit hin. Diese Schwachstelle wurde nachweislich in Ransomware-Kampagnen eingesetzt.

KEV-Informationen

Hersteller
Microsoft
Produkt
Windows
Hinzugefügt am
25. März 2022
Fälligkeitsdatum
15. April 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
2.8
Auswirkungsscore
5.9

Betroffene Produkte

HerstellerProduktVersion
microsoftserver message block1.0
siemensacuson p300 firmware13.02; 13.03; 13.20; 13.21
siemensacuson p500 firmwareva10; vb10
siemensacuson sc2000 firmware>= 4.0, <= 4.0e; 5.0a
siemensacuson x700 firmware1.0; 1.1
siemenssyngo sc2000 firmware>= 4.0, <= 4.0e; 5.0a
siemenstissue preparation system firmwareAlle Versionen
siemensversant kpcr molecular system firmwareAlle Versionen
siemensversant kpcr sample prep firmwareAlle Versionen

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

Nicht spezifizierte Schwäche

Für diese Schwachstelle wurde keine spezifische CWE-Klassifizierung zugewiesen. Die zugrunde liegende Schwäche ermöglicht die Remote-Ausnutzung von Microsoft Windows und kann zu unbefugtem Zugriff oder Codeausführung führen.

Weitere Informationen: CWE-Datenbank

Auswirkungsanalyse

CVE-2017-0146 hat einen CVSS-3.1-Basiswert von 8.8 (HIGH) und stellt ein ernsthaftes Risiko für betroffene Umgebungen dar. Eine erfolgreiche Ausnutzung kann zu vollständige Kompromittierung der Datenvertraulichkeit, vollständige Kompromittierung der Systemintegrität und vollständiger Denial-of-Service führen. Der Angriffsvektor ist netzwerkbasiert mit niedriger Komplexität, was bedeutet, dass die Ausnutzung unkompliziert und zuverlässig wiederholbar ist. Organisationen, die Microsoft Windows einsetzen, sind einem konkreten Risiko von unbefugtem Zugriff, Datenverlust und Betriebsunterbrechung ausgesetzt, wenn diese Schwachstelle nicht behoben wird.

Exploit-Reifegrad

CVE-2017-0146 ist im CISA Known Exploited Vulnerabilities-Katalog mit einer Behebungsfrist bis 2022-04-15 gelistet, was bestätigt, dass reale Ausnutzung beobachtet wurde. Der EPSS-Score von 93,29% (99,8. Perzentile) zählt diese Schwachstelle zu denjenigen mit der höchsten Ausnutzungswahrscheinlichkeit. Öffentlicher Exploit-Code ist in Schwachstellendatenbanken verfügbar, was die Einstiegshürde für Angreifer senkt und die Dringlichkeit der Behebung erhöht. Diese Schwachstelle wurde mit Ransomware-Kampagnen in Verbindung gebracht, was ihren Einsatz durch finanziell motivierte Bedrohungsakteure unterstreicht.

Behebung

  1. Pflichtmaßnahme laut CISA KEV: Wenden Sie Updates gemäß den Herstelleranweisungen an. Dies ist die von CISA vorgeschriebene Behebungsmaßnahme und sollte sofort priorisiert werden.
  2. Falls Patches nicht sofort angewendet werden können, beschränken Sie den Netzwerkzugriff auf die Verwaltungsoberflächen der betroffenen Windows-Systeme mittels Firewall-Regeln oder Zugriffskontrolllisten auf vertrauenswürdige administrative Netzwerke.
  3. Überwachen Sie Sicherheitshinweise des Herstellers auf weitere Updates und stellen Sie sicher, dass ein Patch-Management-Prozess für die zeitnahe Bereitstellung vorhanden ist.
  4. Führen Sie eine gründliche Überprüfung der betroffenen Systeme auf Anzeichen einer vorherigen Kompromittierung durch, einschließlich unerwarteter Benutzerkonten, geänderter Konfigurationen und ungewöhnlicher Netzwerkaktivität.
  5. Implementieren Sie Defense-in-Depth-Maßnahmen einschließlich Netzwerksegmentierung, Intrusion-Detection-Systeme und kontinuierlicher Sicherheitsüberwachung für die betroffene Infrastruktur.

Technische Details

CVE-2017-0146 ist über das Netzwerk mit Benutzerrechten auf niedrigem Niveau ausnutzbar. Der SMBv1-Server in Microsoft Windows ermöglicht entfernten Angreifern die Remote-Codeausführung. Die Angriffskomplexität ist als niedrig eingestuft, was bedeutet, dass keine speziellen Bedingungen oder Vorbereitungen über den Netzwerkzugriff auf das Ziel hinaus erforderlich sind. Der Geltungsbereich ist unverändert, was bedeutet, dass die Auswirkung auf die verwundbare Komponente beschränkt ist. Der CVSS-3.1-Basiswert von 8.8 spiegelt die Kombination dieser Faktoren und das Potenzial für erhebliche Schäden an betroffenen Systemen wider.

Häufig gestellte Fragen

Wird CVE-2017-0146 aktiv ausgenutzt?

Ja. CISA hat die aktive Ausnutzung bestätigt, indem CVE-2017-0146 in den Known Exploited Vulnerabilities-Katalog aufgenommen wurde. Der EPSS-Score von 93,29% (99,8. Perzentile) weist zusätzlich auf eine hohe Ausnutzungswahrscheinlichkeit hin. Diese Schwachstelle wurde zudem mit Ransomware-Kampagnen in Verbindung gebracht.

Welche Produkte sind von CVE-2017-0146 betroffen?

CVE-2017-0146 betrifft Microsoft Windows. Konkret betroffen sind unter anderem microsoft server message block, siemens acuson p300 firmware, siemens acuson p500 firmware, siemens acuson sc2000 firmware, siemens acuson x700 firmware und weitere.

Wie behebe ich CVE-2017-0146?

Wenden Sie Updates gemäß den Herstelleranweisungen an. Stellen Sie sicher, dass Ihre Systeme auf die neueste gepatchte Version aktualisiert sind. Falls eine sofortige Aktualisierung nicht möglich ist, beschränken Sie den Netzwerkzugriff auf die Verwaltungsoberflächen des betroffenen Systems.

Wie schwerwiegend ist CVE-2017-0146?

CVE-2017-0146 hat einen CVSS-3.1-Score von 8.8 (HIGH). Dies ist eine schwerwiegende Schwachstelle, die ein erhebliches Risiko darstellt und eine zeitnahe Behebung erfordert. Die Schwachstelle ermöglicht authentifizierten entfernten Angreifern die potenzielle Kompromittierung betroffener Windows-Systeme.

CVSS-Score

8.8
HIGH(8.8)

EPSS-Score

EPSS-Score89.86%
EPSS-Perzentil99.8%

Daten

Veröffentlicht17. März 2017
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.