CVE-2026-45745 High CVSS 8.0/10

đźź  CVE-2026-45745: High Schwachstelle

CVE-2026-45745
8.0/10
High
Nein
Various
Network

„`html

Zusammenfassung

Die Sicherheitslücke CVE-2026-45745 betrifft Termix Desktop, eine Electron-basierte Anwendung zur webgestützten Serververwaltung. Ab Version 1.7.0 deaktiviert die Anwendung die TLS-Zertifikatvalidierung, was Man-in-the-Middle-Angriffen (MitM) Tür und Tor öffnet. Angreifer können dadurch HTTPS-Traffic zum Termix-Server abfangen und manipulieren.

Betroffene Systeme

Termix Desktop (Electron) ab Version 1.7.0 ist vulnerabel. Die genaue Anzahl betroffener Installationen ist unbekannt. Es liegen zum Zeitpunkt der Veröffentlichung keine gepatchten Versionen vor.

Technische Details

Die Schwachstelle liegt in der fehlerhaften TLS-Zertifikatvalidierung der Electron-Anwendung. Normalerweise validiert ein HTTPS-Client die Zertifikate des Servers zur Authentifizierung und zum Aufbau einer verschlĂĽsselten Verbindung.

Mit deaktivierter Validierung können Angreifer im selben Netzwerk oder mit Zugriff auf den Netzwerkverkehr (ARP-Spoofing, DNS-Hijacking) selbstsignierte oder beliebige Zertifikate präsentieren. Die Anwendung akzeptiert diese ohne Überprüfung.

Dies ermöglicht das Abfangen sensibler Daten:

  • Benutzernamen und Passwörter während des Login-Vorgangs
  • JWT-Token und Session-IDs
  • SSH-SchlĂĽssel und weitere Authentifizierungsdaten
  • Terminal-Sessions und Dateiinhalte

Empfohlene Massnahmen

Interim-MaĂźnahmen:

  • Vermeidung von öffentlichen oder unsicheren Netzwerken (öffentliches WLAN)
  • Verwendung von VPN-Verbindungen bei Remote-Zugriff
  • Netzwerk-Monitoring zur Erkennung von MitM-Aktivitäten
  • Regelmäßige ĂśberprĂĽfung von Session-Aktivitäten auf anomale Zugriffe

Langfristig:

  • Ăśberwachung von Termix-Sicherheitsupdates und Patches
  • Migration zu gepatchten Versionen sobald verfĂĽgbar
  • Evaluierung alternativer Server-Management-Tools mit robusterer Sicherheit

Bewertung

Mit einem CVSS-Score von 8.0 (High) stellt diese Lücke eine erhebliche Bedrohung dar. Die Abfangbarkeit von Anmeldedaten und Session-Tokens macht dies zu einer kritischen Sicherheitslücke für Organisationen, die Termix einsetzen. Die fehlende Verfügbarkeit von Patches verschärft die Situation zusätzlich.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-45745-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 07.06.2026
Alle CVEs ansehen