CVE-2021-44207
Acclaim Systems USAHERDS Use of Hard-Coded Credentials Vulnerability
Beschreibung
CVE-2021-44207 ist eine schwerwiegende Schwachstelle in Acclaim USAHERDS, einem System zur Verwaltung von Tiergesundheitsdaten, das in mehreren US-Bundesstaaten eingesetzt wird. Die Software verwendet bis einschliesslich Version 7.4.0.1 fest einprogrammierte Anmeldeinformationen (Hard-Coded Credentials), die einem Angreifer ohne vorherige Authentifizierung den vollstaendigen Zugriff auf das System ermoeglichen koennen.
Die Schwachstelle wird mit einem CVSS v3.1-Score von 8.1 (HIGH) bewertet. Die CISA hat CVE-2021-44207 in den KEV-Katalog aufgenommen, mit einer Behebungsfrist bis zum 13. Januar 2025. Der EPSS-Score von 8.92 % (92. Perzentil) weist auf eine erhebliche Ausnutzungswahrscheinlichkeit hin, wobei die Schwachstelle im Kontext der APT41-Kampagnen besondere Relevanz erlangt hat.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| acclaimsystems | usaherds | <= 7.4.0.1 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Referenzen
- https://github.com/mandiant/Vulnerability-Disclosures/blob/master/MNDT-2021-0012/MNDT-2021-0012.md(Third Party Advisory)
- https://www.acclaimsystems.com(Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-44207(US Government Resource)
Schwachstellentyp
Fuer CVE-2021-44207 wurde kein spezifischer CWE-Typ offiziell zugewiesen. Die Schwachstelle basiert jedoch auf der Verwendung fest einprogrammierter Anmeldeinformationen (Hard-Coded Credentials). Bei dieser Schwachstellenklasse enthaelt die Software statische Zugangsdaten wie Passwoerter, kryptographische Schluessel oder API-Tokens direkt im Quellcode oder in Konfigurationsdateien. Diese Anmeldeinformationen sind fuer alle Installationen identisch und koennen durch Reverse Engineering oder Analyse der Anwendung extrahiert werden, was einem Angreifer unautorisierten Zugriff auf das System ermoeglicht.
Auswirkungsanalyse
Die Auswirkungen von CVE-2021-44207 sind aufgrund der sensiblen Daten, die USAHERDS verwaltet, besonders gravierend. Der CVSS-Vektor CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H zeigt trotz der hohen Angriffskomplexitaet ein umfassendes Schadenspotenzial. Vertraulichkeit (Hoch): Ein erfolgreicher Angriff ermoeglicht den Zugriff auf saemtliche in USAHERDS gespeicherten Tiergesundheitsdaten, einschliesslich vertraulicher Informationen ueber Landwirtschaftsbetriebe und Seuchenueberwachungsdaten. Integritaet (Hoch): Der Angreifer kann Datensaetze manipulieren, falsche Gesundheitszertifikate erstellen oder Seuchenmeldungen verfaelschen, was erhebliche Auswirkungen auf die oeffentliche Gesundheit und die Lebensmittelsicherheit haben kann. Verfuegbarkeit (Hoch): Die vollstaendige Kompromittierung des Systems kann zu Ausfaellen fuehren, die die staatliche Tiergesundheitsueberwachung lahmlegen. Die hohe Angriffskomplexitaet (AC:H) ergibt sich daraus, dass die fest einprogrammierten Anmeldeinformationen zunaechst durch Analyse der Anwendung extrahiert werden muessen. Der EPSS-Score von 8.92 % und die bekannte Nutzung durch die APT41-Gruppe unterstreichen die reale Bedrohungslage. Der Ransomware-Status ist als Unknown klassifiziert.
Exploit-Reifegrad
CVE-2021-44207 weist eine hohe Exploit-Reife auf, insbesondere im Kontext staatlich gestuetzter Cyberangriffe. Die CISA hat die aktive Ausnutzung bestaetigt und die Schwachstelle in den KEV-Katalog aufgenommen. Die Schwachstelle wurde von der chinesischen APT41-Gruppe (auch bekannt als Double Dragon) als Teil einer umfassenden Kampagne gegen US-Bundesstaaten ausgenutzt, wie von Mandiant dokumentiert. Der EPSS-Score von 8.92 % (92. Perzentil) bestaetigt die erhebliche Ausnutzungswahrscheinlichkeit. Obwohl die Angriffskomplexitaet als hoch eingestuft wird, zeigt die APT41-Kampagne, dass fortgeschrittene Angreifer die fest einprogrammierten Anmeldeinformationen erfolgreich extrahieren und ausnutzen konnten. Der Ransomware-Status ist als Unknown klassifiziert.
Behebung
-
USAHERDS umgehend aktualisieren: Installieren Sie die neueste Version von Acclaim USAHERDS, die ueber Version 7.4.0.1 hinausgeht und die fest einprogrammierten Anmeldeinformationen entfernt. Kontaktieren Sie Acclaim Systems fuer den aktuellen Patch-Status und Upgrade-Anweisungen.
-
Anmeldeinformationen rotieren: Aendern Sie saemtliche Zugangsdaten, die mit der USAHERDS-Installation in Verbindung stehen, einschliesslich Datenbank-Passwoerter, API-Schluessel und Dienstkonto-Credentials. Gehen Sie davon aus, dass die fest einprogrammierten Anmeldeinformationen kompromittiert sind.
-
Systeme auf Kompromittierung pruefen: Fuehren Sie eine gruendliche forensische Untersuchung der USAHERDS-Server und verbundenen Systeme durch. Pruefen Sie Zugriffsprotkolle auf unautorisierte Anmeldungen, insbesondere mit den Standard-Anmeldeinformationen. Suchen Sie nach Indikatoren der APT41-Kampagne.
-
Netzwerksegmentierung implementieren: Isolieren Sie das USAHERDS-System in einem eigenen Netzwerksegment und beschraenken Sie den Zugriff auf autorisierte Benutzer und IP-Adressen. Deaktivieren Sie den direkten Internetzugriff auf die USAHERDS-Anwendung.
-
Monitoring und Alerting einrichten: Implementieren Sie eine verstaerkte Ueberwachung fuer Anmeldeversuche am USAHERDS-System. Konfigurieren Sie Alarme fuer fehlgeschlagene und erfolgreiche Anmeldungen ausserhalb normaler Betriebszeiten.
Technische Details
CVE-2021-44207 betrifft Acclaim USAHERDS bis einschliesslich Version 7.4.0.1. Der CVSS-Vektor CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H zeigt, dass der Angriff ueber das Netzwerk (AV:N) ohne Authentifizierung (PR:N) und ohne Benutzerinteraktion (UI:N) durchfuehrbar ist, jedoch eine hohe Angriffskomplexitaet (AC:H) aufweist.
Die Schwachstelle beruht auf der Verwendung fest einprogrammierter Anmeldeinformationen im Quellcode der USAHERDS-Anwendung. Diese statischen Credentials sind in jeder Installation identisch und koennen durch Reverse Engineering der Anwendung oder durch Analyse von Konfigurationsdateien extrahiert werden. Ein Angreifer, der diese Anmeldeinformationen kennt, kann sich ohne weitere Authentifizierungshuerden am System anmelden und volle Kontrolle ueber die Anwendung und die zugrunde liegenden Daten erlangen.
Die hohe Angriffskomplexitaet (AC:H) ergibt sich aus der Notwendigkeit, die fest einprogrammierten Anmeldeinformationen zunaechst zu identifizieren. Fuer staatlich gestuetzte Angreifer wie APT41 stellt dies jedoch keine wesentliche Huerda dar. Alle drei Impact-Metriken (Vertraulichkeit, Integritaet, Verfuegbarkeit) sind auf High gesetzt, was die vollstaendige Kompromittierung des Systems bei erfolgreicher Ausnutzung widerspiegelt. Der Scope bleibt unveraendert (S:U).
Häufig gestellte Fragen
Wird CVE-2021-44207 aktiv ausgenutzt?
Ja, CVE-2021-44207 wird aktiv ausgenutzt. Die CISA hat die Schwachstelle in den KEV-Katalog aufgenommen. Besonders bemerkenswert ist die Ausnutzung durch die chinesische APT41-Gruppe im Rahmen einer Kampagne gegen Systeme mehrerer US-Bundesstaaten, wie von Mandiant dokumentiert.
Was sind Hard-Coded Credentials?
Hard-Coded Credentials sind fest in den Quellcode oder die Konfigurationsdateien einer Software einprogrammierte Anmeldeinformationen wie Passwoerter oder kryptographische Schluessel. Sie sind in jeder Installation identisch und koennen durch Analyse der Software extrahiert werden. Dies stellt ein erhebliches Sicherheitsrisiko dar, da alle Installationen gleichzeitig kompromittiert werden koennen.
Welche Systeme sind von CVE-2021-44207 betroffen?
Betroffen ist Acclaim USAHERDS bis einschliesslich Version 7.4.0.1. USAHERDS wird von mehreren US-Bundesstaaten zur Verwaltung von Tiergesundheitsdaten eingesetzt. Organisationen, die diese Software nutzen, sollten umgehend pruefen, ob ihre Installation betroffen ist.
Wie schwerwiegend ist CVE-2021-44207?
Mit einem CVSS-Score von 8.1 (HIGH) ist CVE-2021-44207 als schwerwiegend eingestuft. Die Schwachstelle ermoeglicht potenziell den vollstaendigen Zugriff auf das System, obwohl die Angriffskomplexitaet als hoch gilt. Die Nutzung durch die APT41-Gruppe belegt, dass fortgeschrittene Angreifer die Schwachstelle erfolgreich ausnutzen koennen.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.