1.9 Aktiv ausgenutzte Lücken
OT / ICS / SCADA / IIoT

Rockwell Automation

OT / ICS / SCADA / IIoT

Rockwell Automation gehört zur Kategorie „OT / ICS / SCADA / IIoT". xonatec überwacht Rockwell Automation kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

890
Reports
57
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

890 Reports

Zeige 1 bis 50 von 890

  1. Apache Log4j2 Remote Code Execution Vulnerability

    CVE-2021-44228 Kritisch Aktiv ausgenutzt

    Apache Log4j2 enthält eine Schwachstelle, die Angreifern aus der Ferne die Ausführung von Schadcode (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-12-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Im CSAF/VEX-Advisory von SICK PSIRT sind 5 Produkte mit Fix ausgewiesen und keine Produkte als weiterhin betroffen; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Atlassian, Oracle, Rockwell Automation und SolarWinds.

    CVSS: 10.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. Microsoft OMI Remote Code Execution Vulnerability

    CVE-2021-38647 Kritisch Aktiv ausgenutzt Ransomware

    Eine Schwachstelle in Microsoft Open Management Infrastructure (OMI) ermöglicht die Ausführung von Schadcode aus der Ferne. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. Neben Rockwell Automation und JetBrains sind laut Zuordnung auch SimpleHelp Ltd und Light Code Labs mit dieser CVE verknüpft.

    CVSS: 9.8 EPSS: 99.93% Publiziert: Referenz: CISA KEV
  3. HTTP/2 Rapid Reset Attack Vulnerability

    CVE-2023-44487 Hoch Aktiv ausgenutzt

    Die HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.

    CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  4. Cisco ASA – Denial-of-Service

    CVE-2018-0296 Hoch Aktiv ausgenutzt

    Eine Schwachstelle in der Web-Oberfläche von Cisco Adaptive Security Appliance (ASA) erlaubt einem nicht authentifizierten, entfernten Angreifer, einen unerwarteten Neustart des Geräts und damit einen Denial-of-Service-Zustand auszulösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    CVSS: 7.5 EPSS: 99.91% Publiziert: Referenz: CISA KEV
  5. Microsoft OMI Privilege Escalation Vulnerability

    CVE-2021-38648 Hoch Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Open Management Infrastructure (OMI) ermöglicht die Eskalation von Berechtigungen. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 11.4 %.

    CVSS: 7.8 EPSS: 11.42% Publiziert: Referenz: CISA KEV
  6. Microsoft Windows Installer – Improper Privilege Management

    CVE-2024-38014 Hoch Aktiv ausgenutzt

    Im Microsoft Windows Installer wurde eine unsachgemässe Rechteverwaltung gemeldet, die eine Privilegienerweiterung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2024-09-10. Ausnutzungswahrscheinlichkeit (EPSS): 6.3 %.

    CVSS: 7.8 EPSS: 6.26% Publiziert: Referenz: CISA KEV
  7. Microsoft OMI Privilege Escalation Vulnerability

    CVE-2021-38649 Hoch Aktiv ausgenutzt

    Eine weitere Schwachstelle in Microsoft Open Management Infrastructure (OMI) ermöglicht die Eskalation von Berechtigungen. CVSS-Basiswert: 7.0 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %.

    CVSS: 7.0 EPSS: 2.89% Publiziert: Referenz: CISA KEV
  8. Microsoft Open Management Infrastructure (OMI) – Privilege Escalation

    CVE-2021-38645 Hoch Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Open Management Infrastructure (OMI) ermöglicht eine Privilegieneskalation. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.

    CVSS: 7.8 EPSS: 2.73% Publiziert: Referenz: CISA KEV
  9. VMware ESXi – Arbitrary Write Vulnerability

    CVE-2025-22225 Hoch Aktiv ausgenutzt

    VMware ESXi enthält eine Schwachstelle, die einem böswilligen Akteur mit Rechten innerhalb des VMX-Prozesses einen beliebigen Kernel-Schreibzugriff und damit ein Entkommen aus der Sandbox ermöglicht. CVSS-Basiswert: 8.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2025-03-04. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Neben VMware (Broadcom VMSA) führt auch Rockwell Automation die Lücke in seinen Security Advisories.

    CVSS: 8.2 EPSS: 1.00% Publiziert: Referenz: CISA KEV
  10. Apache Struts Remote Code Execution

    CVE-2017-5638 Aktiv ausgenutzt Ransomware

    In Apache Struts wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  11. Microsoft Remote Desktop Services – Remote Code Execution (BlueKeep)

    CVE-2019-0708 Aktiv ausgenutzt

    In den Microsoft Remote Desktop Services besteht eine Schwachstelle, die eine Remote-Code-Ausführung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Neben dem KEV-Eintrag verweisen die Security-Advisories von GE HealthCare, Rockwell Automation, Siemens Healthineers und Siemens ProductCERT sowie Western Digital auf diese Schwachstelle.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  12. VMware Workspace ONE Access Server-Side Template Injection

    CVE-2022-22954 Aktiv ausgenutzt

    In VMware Workspace ONE Access und Identity Manager besteht eine Server-Side-Template-Injection-Schwachstelle. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-04-14. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  13. Apache Struts Remote Code Execution

    CVE-2018-11776 Aktiv ausgenutzt

    In Apache Struts wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.99% Publiziert: Referenz: CISA KEV
  14. Apache Tomcat Remote Code Execution

    CVE-2017-12617 Aktiv ausgenutzt

    In Apache Tomcat wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.99% Publiziert: Referenz: CISA KEV
  15. Apache Log4j2 Deserialization of Untrusted Data

    CVE-2021-45046 Aktiv ausgenutzt

    Apache Log4j2 ist von einer Deserialisierungs-Schwachstelle nicht vertrauenswürdiger Daten betroffen. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-05-01. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Zahlreiche Hersteller führen die Lücke in eigenen Advisories, darunter Asustor, Honeywell, Wibu-Systems, Rockwell Automation und SolarWinds.

    EPSS: 99.98% Publiziert: Referenz: CISA KEV
  16. Apache ActiveMQ – Deserialization of Untrusted Data

    CVE-2023-46604 Aktiv ausgenutzt

    In Apache ActiveMQ besteht eine Schwachstelle durch unsichere Deserialisierung nicht vertrauenswürdiger Daten. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-11-02. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %. Betroffen sind neben ActiveMQ selbst auch Produkte von Rockwell Automation, SolarWinds und Veritas, die eigene Advisories dazu führen.

    EPSS: 99.72% Publiziert: Referenz: CISA KEV
  17. Spring Framework JDK 9+ Remote Code Execution (Spring4Shell)

    CVE-2022-22965 Aktiv ausgenutzt

    Eine Schwachstelle im Spring Framework ermöglicht auf JDK-9+-Umgebungen entfernte Codeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.

    EPSS: 99.64% Publiziert: Referenz: CISA KEV
  18. Cisco IOS XE Web UI Privilege Escalation Vulnerability

    CVE-2023-20198 Aktiv ausgenutzt

    Diese Schwachstelle ermöglicht eine Privilegienerweiterung über die Web-Oberfläche von Cisco IOS XE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.

    EPSS: 99.57% Publiziert: Referenz: CISA KEV
  19. Cisco IOS/IOS XE Smart Install – Remote Code Execution

    CVE-2018-0171 Aktiv ausgenutzt

    Eine Sicherheitslücke in Cisco IOS und IOS XE Software ermöglicht über die Smart-Install-Funktion die Ausführung beliebigen Codes aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.

    EPSS: 99.49% Publiziert: Referenz: CISA KEV
  20. Cisco IOS/IOS XE – Remote Code Execution

    CVE-2017-3881 Aktiv ausgenutzt

    In Cisco IOS und IOS XE ermöglicht eine Schwachstelle die Ausführung von beliebigem Code aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.0 %.

    EPSS: 98.98% Publiziert: Referenz: CISA KEV
  21. F5 BIG-IP Configuration Utility – Authentication Bypass

    CVE-2023-46747 Aktiv ausgenutzt Ransomware

    In der F5 BIG-IP Configuration Utility wurde eine Authentication-Bypass-Schwachstelle entdeckt. Angreifer können die Authentifizierung umgehen und so unautorisierten Zugriff auf betroffene Systeme erlangen. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 96.5 %.

    EPSS: 96.52% Publiziert: Referenz: CISA KEV
  22. Microsoft Windows OLE Automation Array – Remote Code Execution

    CVE-2014-6332 Aktiv ausgenutzt

    Eine Sicherheitslücke in der OLE Automation Array-Komponente von Microsoft Windows erlaubt die Remotecodeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 95.0 %.

    EPSS: 95.00% Publiziert: Referenz: CISA KEV
  23. Oracle Java SE / JRockit – nicht spezifizierte Sicherheitslücke

    CVE-2016-3427 Aktiv ausgenutzt

    In Oracle Java SE und JRockit wurde eine nicht näher spezifizierte Sicherheitslücke gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 92.3 %.

    EPSS: 92.33% Publiziert: Referenz: CISA KEV
  24. Microsoft Windows Remote Code Execution Vulnerability

    CVE-2010-2568 Aktiv ausgenutzt

    Für Microsoft Windows wurde eine Sicherheitslücke gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 91.3 %.

    EPSS: 91.32% Publiziert: Referenz: CISA KEV
  25. Cisco IOS XE Web UI Command Injection Vulnerability

    CVE-2023-20273 Aktiv ausgenutzt

    Diese Schwachstelle erlaubt eine Command Injection über die Web-Oberfläche von Cisco IOS XE. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 89.6 %.

    EPSS: 89.63% Publiziert: Referenz: CISA KEV
  26. Microsoft Windows CryptoAPI Spoofing Vulnerability

    CVE-2020-0601 Aktiv ausgenutzt

    Eine Schwachstelle in der Windows CryptoAPI ermöglicht das Fälschen von Zertifikaten und Signaturen (Spoofing). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 89.4 %.

    EPSS: 89.44% Publiziert: Referenz: CISA KEV
  27. Cisco IOS/IOS XR/IOS XE – IKEv1 Information Disclosure

    CVE-2016-6415 Aktiv ausgenutzt

    In Cisco IOS, IOS XR und IOS XE ermöglicht eine Schwachstelle in der IKEv1-Verarbeitung die Offenlegung von Speicherinhalten (Information Disclosure). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 87.3 %.

    EPSS: 87.31% Publiziert: Referenz: CISA KEV
  28. Cisco IOS und IOS XE SNMP Remote Code Execution

    CVE-2017-6736 Aktiv ausgenutzt

    In Cisco IOS und IOS XE besteht eine Sicherheitslücke in der SNMP-Implementierung, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 70.6 %.

    EPSS: 70.56% Publiziert: Referenz: CISA KEV
  29. Rockwell Multiple Products – Insufficient Protected Credentials

    CVE-2021-22681 Aktiv ausgenutzt

    Mehrere Rockwell Automation-Produkte sind von einer Schwachstelle durch unzureichend geschützte Anmeldeinformationen betroffen (CVE-2021-22681). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 63.6 %.

    EPSS: 63.63% Publiziert: Referenz: CISA KEV
  30. Google Chromium V8 – Type Confusion

    CVE-2020-16009 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Typ-Verwechslungs-Schwachstelle (Type Confusion) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 48.3 %.

    EPSS: 48.29% Publiziert: Referenz: CISA KEV
  31. Google Chrome FreeType – Heap Buffer Overflow

    CVE-2020-15999 Aktiv ausgenutzt

    In der FreeType-Bibliothek von Google Chrome wurde ein Heap-Pufferüberlauf entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 44.3 %.

    EPSS: 44.30% Publiziert: Referenz: CISA KEV
  32. Cisco IOS/IOS XE – SNMP Remote Code Execution

    CVE-2017-6737 Aktiv ausgenutzt

    In Cisco IOS und IOS XE ermöglicht eine Schwachstelle in der SNMP-Implementierung die Ausführung von beliebigem Code aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 42.6 %.

    EPSS: 42.63% Publiziert: Referenz: CISA KEV
  33. Cisco IOS/IOS XE SNMP – Denial of Service und Remote Code Execution

    CVE-2025-20352 Aktiv ausgenutzt

    In Cisco IOS und IOS XE wurde eine Schwachstelle in der SNMP-Implementierung gemeldet, die Denial-of-Service-Angriffe und Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.

    EPSS: 39.45% Publiziert: Referenz: CISA KEV
  34. VMware Privilege Escalation in mehreren Produkten

    CVE-2022-22960 Aktiv ausgenutzt

    In mehreren VMware-Produkten wurde eine Schwachstelle zur Privilegienerweiterung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 35.8 %.

    EPSS: 35.77% Publiziert: Referenz: CISA KEV
  35. Apple – WebKit Code Execution in mehreren Produkten

    CVE-2023-41993 Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde eine WebKit-Schwachstelle mit Codeausführungs-Potenzial gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 29.2 %.

    EPSS: 29.18% Publiziert: Referenz: CISA KEV
  36. Google Chromium V8 Type Confusion Vulnerability

    CVE-2022-1096 Aktiv ausgenutzt

    In Google Chromium wurde eine Type-Confusion-Schwachstelle in der V8-JavaScript-Engine gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 24.4 %.

    EPSS: 24.39% Publiziert: Referenz: CISA KEV
  37. Google Chromium Animation – Use-After-Free

    CVE-2022-0609 Aktiv ausgenutzt

    In der Animations-Komponente von Google Chromium wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.3 %.

    EPSS: 22.27% Publiziert: Referenz: CISA KEV
  38. Cisco IOS/IOS XE SNMP Remote Code Execution

    CVE-2017-6742 Aktiv ausgenutzt

    In Cisco IOS und IOS XE Software wurde eine Schwachstelle im SNMP-Subsystem gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 21.4 %.

    EPSS: 21.42% Publiziert: Referenz: CISA KEV
  39. Cisco IOS/IOS XE Quality of Service Remote Code Execution

    CVE-2018-0151 Aktiv ausgenutzt

    In Cisco IOS Software und Cisco IOS XE Software wurde eine Schwachstelle im Quality-of-Service-Subsystem gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 14.3 %.

    EPSS: 14.29% Publiziert: Referenz: CISA KEV
  40. Cisco IOS/IOS XE SNMP Remote Code Execution

    CVE-2017-6740 Aktiv ausgenutzt

    In Cisco IOS und IOS XE Software wurde eine Schwachstelle im SNMP-Subsystem gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 10.8 %.

    EPSS: 10.79% Publiziert: Referenz: CISA KEV
  41. Cisco IOS/IOS XE SNMP Remote Code Execution

    CVE-2017-6739 Aktiv ausgenutzt

    In Cisco IOS und IOS XE Software wurde eine Schwachstelle im SNMP-Subsystem gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 10.5 %.

    EPSS: 10.55% Publiziert: Referenz: CISA KEV
  42. Cisco IOS/IOS XE SNMP Remote Code Execution

    CVE-2017-6738 Aktiv ausgenutzt

    In Cisco IOS und IOS XE Software wurde eine Schwachstelle im SNMP-Subsystem gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 10.5 %.

    EPSS: 10.55% Publiziert: Referenz: CISA KEV
  43. Cisco IOS/IOS XE SNMP Remote Code Execution

    CVE-2017-6743 Aktiv ausgenutzt

    In Cisco IOS und IOS XE Software wurde eine Schwachstelle im SNMP-Subsystem gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 10.5 %.

    EPSS: 10.55% Publiziert: Referenz: CISA KEV
  44. Cisco IOS/IOS XE Smart Install Denial-of-Service

    CVE-2018-0156 Aktiv ausgenutzt

    In Cisco IOS Software und Cisco IOS XE Software wurde eine Schwachstelle in der Smart-Install-Funktion gemeldet, die einen Denial-of-Service ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 8.2 %.

    EPSS: 8.20% Publiziert: Referenz: CISA KEV
  45. Cisco IOS/IOS XE – Fehlerhafte Eingabevalidierung (2018-0172)

    CVE-2018-0172 Aktiv ausgenutzt

    In Cisco IOS und IOS XE Software wurde eine Schwachstelle durch fehlerhafte Eingabevalidierung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.9 %.

    EPSS: 7.87% Publiziert: Referenz: CISA KEV
  46. Cisco Catalyst Bidirectional Forwarding Detection Denial-of-Service

    CVE-2018-0155 Aktiv ausgenutzt

    In Cisco Catalyst wurde eine Schwachstelle im Bidirectional Forwarding Detection (BFD) gemeldet, die einen Denial-of-Service ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.8 %.

    EPSS: 7.79% Publiziert: Referenz: CISA KEV
  47. Cisco IOS/IOS XE – Fehlerhafte Eingabevalidierung (2018-0173)

    CVE-2018-0173 Aktiv ausgenutzt

    In Cisco IOS und IOS XE Software wurde eine weitere Schwachstelle durch fehlerhafte Eingabevalidierung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.7 %.

    EPSS: 7.66% Publiziert: Referenz: CISA KEV
  48. Cisco IOS/IOS XE – Fehlerhafte Eingabevalidierung (2018-0174)

    CVE-2018-0174 Aktiv ausgenutzt

    In Cisco IOS Software und Cisco IOS XE Software wurde eine Schwachstelle durch fehlerhafte Eingabevalidierung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.7 %.

    EPSS: 7.66% Publiziert: Referenz: CISA KEV
  49. Cisco IOS/IOS XE – IKE Memory Leak

    CVE-2018-0158 Aktiv ausgenutzt

    In Cisco IOS und IOS XE führt eine Schwachstelle in der Internet-Key-Exchange-Verarbeitung (IKE) zu einem Speicherleck (Memory Leak). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.2 %.

    EPSS: 7.24% Publiziert: Referenz: CISA KEV
  50. Cisco IOS SNMP Remote Code Execution

    CVE-2017-6744 Aktiv ausgenutzt

    In Cisco IOS Software wurde eine Schwachstelle im SNMP-Subsystem gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.2 %.

    EPSS: 7.16% Publiziert: Referenz: CISA KEV

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Rockwell Automation, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog