CVE-2026-14564 Critical CVSS 9.0/10

đź”´ CVE-2026-14564: Critical Schwachstelle

CVE-2026-14564
9.0/10
Critical
Nein
Various
Network

„`html




CVE-2026-14564 – Logsign SIEM Credentials Vulnerability

Zusammenfassung

Die SicherheitslĂĽcke CVE-2026-14564 betrifft Logsign SIEM und wird als kritisch eingestuft (CVSS 9.0).
Die Vulnerability ermöglicht es unauthentifizierten Angreifern über das Netzwerk, sensible eingebettete
Anmeldedaten auszulesen. Die unzureichende Schutzmechanismen fĂĽr Credentials stellen ein erhebliches
Sicherheitsrisiko dar.

Betroffene Systeme

Produkt: Logsign SIEM von Innotim Software Telecommunications and Consulting Trade Ltd. Co.
Betroffene Versionen: 6.4.97 bis 6.4.113 (einschlieĂźlich)
Angriffsvektor: Netzwerk (Network)
Authentifizierung: Nicht erforderlich

Technische Details

Die Schwachstelle liegt in der unzureichenden VerschlĂĽsselung oder Obfuskation von Anmeldedaten innerhalb
der Logsign SIEM-Anwendung. Embedded Credentials werden in einer Form gespeichert oder ĂĽbertragen, die es
Angreifern ermöglicht, diese Daten abzurufen und zu dekodieren. Dies kann zur Extraktion von Passwörtern,
API-SchlĂĽsseln oder anderen sensiblen Authentifizierungsinformationen fĂĽhren. Die Schwachstelle ist vom
Netzwerk aus ohne Authentifizierung ausnutzbar, was das Risikopotenzial erheblich erhöht.

Empfohlene Massnahmen

  • Sofortige Patches: Aktualisierung auf Version 6.4.114 oder höher durchfĂĽhren
  • Netzwerksegmentierung: Logsign SIEM-Instanzen auf Netzwerkebene isolieren
  • Zugriffskontrolle: Einschränkung des Netzwerkzugriffs implementieren (Firewalls, WAF)
  • Audit-Logs: Ăśberwachung auf verdächtige Aktivitäten intensivieren
  • Credential Rotation: Alle in Logsign gespeicherten Anmeldedaten zurĂĽcksetzen nach Patch

Bewertung

CVSS Score: 9.0 (Kritisch)
Patch-Status: VerfĂĽgbar (ab Version 6.4.114)
Exploitabilität: Hoch – Netzwerkzugriff ohne Authentifizierung erforderlich
Priorität: Kritisch – Sofortige Behebung erforderlich



„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%94%b4-cve-2026-14564-critical-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 19.08.2026
Alle CVEs ansehen