CVE-2021-44515

CRITICAL(9.8)KEVWahrscheinlich ausgenutzt

Zoho Desktop Central Authentication Bypass Vulnerability

Beschreibung

CVE-2021-44515 ist eine kritische Authentifizierungsumgehungs-Schwachstelle in Zoho ManageEngine Desktop Central. Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, die Authentifizierung zu umgehen und beliebigen Code auf dem Desktop Central-Server aus der Ferne auszuführen. CISA hat diese Schwachstelle im Dezember 2021 in den Known Exploited Vulnerabilities-Katalog aufgenommen und damit die aktive Ausnutzung in freier Wildbahn bestätigt. Mit einem EPSS-Score von 94,36 % (99,96. Perzentile) besteht eine nahezu sichere Wahrscheinlichkeit aktiver Ausnutzung, was sofortige Maßnahmen erforderlich macht.

KEV-Informationen

Hersteller
Zoho
Produkt
Desktop Central
Hinzugefügt am
10. Dezember 2021
Fälligkeitsdatum
24. Dezember 2021
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

Betroffene Produkte

HerstellerProduktVersion
zohocorpmanageengine desktop central< 10.1.2127.18; >= 10.1.2128.0, < 10.1.2137.3

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-287: Unsachgemäße Authentifizierung

Unsachgemäße Authentifizierung tritt auf, wenn Software die Identität eines Akteurs nicht oder unzureichend überprüft. Im Fall von Zoho ManageEngine Desktop Central ermöglicht die fehlerhafte Authentifizierungslogik einem Angreifer, den Anmeldemechanismus vollständig zu umgehen und ohne gültige Zugangsdaten auf den Server zuzugreifen, was zur Ausführung beliebigen Codes führt.

Weitere Informationen: CWE-287 — Unsachgemäße Authentifizierung

Auswirkungsanalyse

CVE-2021-44515 hat einen CVSS 3.1-Score von 9.8 (CRITICAL) und stellt eine äußerst kritische Bedrohung dar. Die Schwachstelle ist über das Netzwerk ohne physischen Zugriff ausnutzbar, bei geringer Angriffskomplexität und ohne jegliche Authentifizierung oder Benutzerinteraktion. Eine erfolgreiche Ausnutzung kompromittiert vollständig die Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems. Da Desktop Central als zentrales Endpoint-Management-Tool in vielen Unternehmen eingesetzt wird, kann eine Kompromittierung des Servers dem Angreifer die Kontrolle über sämtliche verwalteten Endgeräte ermöglichen. Der EPSS-Score von 94,36 % unterstreicht die extrem hohe Wahrscheinlichkeit aktiver Ausnutzung.

Exploit-Reifegrad

CVE-2021-44515 wird durch die Aufnahme in den CISA Known Exploited Vulnerabilities-Katalog als aktiv ausgenutzt bestätigt, wobei die aktive Ausnutzung in freier Wildbahn im Dezember 2021 dokumentiert wurde. Öffentlicher Exploit-Code ist verfügbar für CVE-2021-44515 über das ManageEngine Advisory, das technische Details zur Schwachstelle enthält. Der EPSS-Score von 94,36 % (99,96. Perzentile) zeigt eine nahezu sichere Ausnutzungsaktivität an. Bundesbehörden waren verpflichtet, diese Schwachstelle bis zum 2021-12-24 gemäß der verbindlichen CISA-Direktive zu beheben.

Behebung

  1. Pflichtmaßnahme laut CISA KEV: Apply updates per vendor instructions.
  2. Aktualisieren Sie Zoho ManageEngine Desktop Central umgehend: Für Enterprise-Builds 10.1.2127.17 und früher auf Version 10.1.2127.18 upgraden. Für Enterprise-Builds 10.1.2128.0 bis 10.1.2137.2 auf Version 10.1.2137.3 upgraden. Für MSP-Builds gelten die gleichen Versionsangaben.
  3. Beschränken Sie den Netzwerkzugriff auf die Desktop Central-Weboberfläche mittels Firewall-Regeln und erlauben Sie den Zugriff nur von vertrauenswürdigen IP-Adressen. Implementieren Sie Netzwerksegmentierung, um den Management-Server vom allgemeinen Netzwerk zu isolieren.
  4. Überprüfen Sie Serverprotokolle auf verdächtige Authentifizierungsversuche, unautorisierte Konfigurationsänderungen und unerwartete Befehlsausführungen. Führen Sie ein Threat Hunting durch, um festzustellen, ob die Schwachstelle bereits ausgenutzt wurde.
  5. Implementieren Sie langfristig Multi-Faktor-Authentifizierung (MFA) für den Zugriff auf die Desktop Central-Verwaltungsoberfläche und führen Sie regelmäßige Sicherheitsbewertungen der Authentifizierungsmechanismen durch.

Technische Details

CVE-2021-44515 betrifft Zoho ManageEngine Desktop Central und ermöglicht eine Authentifizierungsumgehung, die zur Remote-Code-Ausführung auf dem Server führt. Der Angriffsvektor ist netzwerkbasiert (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H), was bedeutet, dass ein Angreifer die Schwachstelle ohne physischen Zugang und ohne gültige Zugangsdaten ausnutzen kann. Die fehlerhafte Filterlogik in der Authentifizierungskomponente ermöglicht es, speziell gestaltete Anfragen an den Server zu senden, die die Authentifizierungsprüfung umgehen. Nach der erfolgreichen Umgehung kann der Angreifer beliebigen Code im Kontext des Servers ausführen, was die vollständige Kontrolle über das Desktop Central-System und potenziell über alle verwalteten Endpunkte gewährt.

Häufig gestellte Fragen

Wird CVE-2021-44515 aktiv ausgenutzt?

Ja. CVE-2021-44515 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was eine aktive Ausnutzung in freier Wildbahn bestätigt. Die Ausnutzung wurde im Dezember 2021 dokumentiert. Der EPSS-Score von 94,36 % (99,96. Perzentile) zeigt eine nahezu sichere Ausnutzungsaktivität an.

Welche Produkte sind von CVE-2021-44515 betroffen?

CVE-2021-44515 betrifft Zoho ManageEngine Desktop Central. Konkret betroffen sind Enterprise- und MSP-Builds: Versionen 10.1.2127.17 und früher sowie Versionen 10.1.2128.0 bis 10.1.2137.2. Sowohl Enterprise- als auch MSP-Editionen sind gleichermaßen verwundbar.

Wie behebe ich CVE-2021-44515?

Aktualisieren Sie auf die gepatchten Versionen: Enterprise-Builds 10.1.2127.18 oder 10.1.2137.3, MSP-Builds 10.1.2127.18 oder 10.1.2137.3 (je nach Ausgangsversion). Beschränken Sie zusätzlich den Netzwerkzugriff auf die Desktop Central-Weboberfläche auf vertrauenswürdige IP-Adressen.

Wie schwerwiegend ist CVE-2021-44515?

CVE-2021-44515 hat einen CVSS 3.1-Score von 9.8 (CRITICAL). Dies ist eine äußerst kritische Schwachstelle, die ohne Authentifizierung oder Benutzerinteraktion aus der Ferne ausgenutzt werden kann und zur vollständigen Kompromittierung des Servers führt. Der EPSS-Score von 94,36 % platziert diese Schwachstelle in der 99,96. Perzentile.

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score99.87%
EPSS-Perzentil100.0%

Daten

Veröffentlicht12. Dezember 2021
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.