„`html
Zusammenfassung
Die SicherheitslĂĽcke CVE-2026-14564 betrifft Logsign SIEM und wird als kritisch eingestuft (CVSS 9.0).
Die Vulnerability ermöglicht es unauthentifizierten Angreifern über das Netzwerk, sensible eingebettete
Anmeldedaten auszulesen. Die unzureichende Schutzmechanismen fĂĽr Credentials stellen ein erhebliches
Sicherheitsrisiko dar.
Betroffene Systeme
Produkt: Logsign SIEM von Innotim Software Telecommunications and Consulting Trade Ltd. Co.
Betroffene Versionen: 6.4.97 bis 6.4.113 (einschlieĂźlich)
Angriffsvektor: Netzwerk (Network)
Authentifizierung: Nicht erforderlich
Technische Details
Die Schwachstelle liegt in der unzureichenden VerschlĂĽsselung oder Obfuskation von Anmeldedaten innerhalb
der Logsign SIEM-Anwendung. Embedded Credentials werden in einer Form gespeichert oder ĂĽbertragen, die es
Angreifern ermöglicht, diese Daten abzurufen und zu dekodieren. Dies kann zur Extraktion von Passwörtern,
API-SchlĂĽsseln oder anderen sensiblen Authentifizierungsinformationen fĂĽhren. Die Schwachstelle ist vom
Netzwerk aus ohne Authentifizierung ausnutzbar, was das Risikopotenzial erheblich erhöht.
Empfohlene Massnahmen
- Sofortige Patches: Aktualisierung auf Version 6.4.114 oder höher durchführen
- Netzwerksegmentierung: Logsign SIEM-Instanzen auf Netzwerkebene isolieren
- Zugriffskontrolle: Einschränkung des Netzwerkzugriffs implementieren (Firewalls, WAF)
- Audit-Logs: Überwachung auf verdächtige Aktivitäten intensivieren
- Credential Rotation: Alle in Logsign gespeicherten Anmeldedaten zurĂĽcksetzen nach Patch
Bewertung
CVSS Score: 9.0 (Kritisch)
Patch-Status: VerfĂĽgbar (ab Version 6.4.114)
Exploitabilität: Hoch – Netzwerkzugriff ohne Authentifizierung erforderlich
Priorität: Kritisch – Sofortige Behebung erforderlich
„`