„`html
Zusammenfassung
Die Schwachstelle CVE-2026-25193 betrifft Command Centre Service Installer und ermöglicht die unbeabsichtigte Offenlegung von Service-Account-Anmeldedaten. Durch eine unsachgemäße Behandlung sensibler Informationen in Protokolldateien (CWE-532) können Angreifer mit lokalen Zugriffsrechten potentiell Authentifizierungsdaten auslesen. Das Schweregrad-Rating von 8.1 (CVSS) unterstreicht die erhebliche Sicherheitsrelevanz dieser Schwachstelle.
Betroffene Systeme
Die Vulnerabilität betrifft verschiedene Versionen der Gallagher Command Centre Service Installer. Kritisch ist, dass nur Installationen mit benutzerdefinierten Service-Accounts exponiert sind – Systeme, die das Standard-Netzwerk-Service-Konto verwenden, sind nicht betroffen. Dies reduziert die Angriffsfläche erheblich, da viele Standardinstallationen das Default-Konto nutzen.
Technische Details
Die Schwachstelle basiert auf einem Logging-Fehler während der Installation von Command Centre Services. Installer-Log-Dateien enthalten unter bestimmten Bedingungen unverschlüsselt die Anmeldedaten des konfigurierten Service-Accounts. Diese Dateien werden typischerweise im Verzeichnis %programdata%\Gallagher\Command Centre gespeichert und sind lokal auf dem betroffenen System zugreifbar. Ein lokaler Angreifer könnte diese Logs auslesen und die extrahierten Credentials für weitere Sicherheitsverletzungen missbrauchen.
Empfohlene Massnahmen
Für potentiell betroffene Organisationen wird folgende Remediation empfohlen:
- Sofortige Änderung der Service-Account-Passwörter für alle Command Centre Installationen mit benutzerdefinierten Accounts
- Vollständiges Löschen von Installer-Log-Dateien in
%programdata%\Gallagher\Command Centre - Überprüfung der Zugriffslogs auf verdächtige Aktivitäten mit den betroffenen Accounts
- Implementierung strikter Datei-Zugriffsbeschränkungen auf Log-Verzeichnisse
Bewertung
Schweregrad: High (8.1) | Angriffsvektor: Local | Status: Kein Patch verfügbar
Die Vulnerabilität erfordert trotz fehlenden Patches umgehende Aufmerksamkeit durch manuelle Remediation-Schritte.
„`