Cybersicherheitsbehörden legen die meistgenutzten Schwachstellen des Jahres 2021 offen

US-amerikanische Cybersicherheitsbehörden schlossen sich ihren Kollegen weltweit an und forderten Organisationen auf, die 15 meistgenutzten Schwachstellen des Jahres 2021 zu beheben. An der Spitze standen die Log4Shell-Schwachstelle sowie die Microsoft-Fehler ProxyShell und ProxyLogon. Microsoft war für mehr als die Hälfte der Liste verantwortlich, wobei Exchange Server acht der Schwachstellen betraf. VMware, Atlassian, Pulse Secure und […]

Verfasst von
Sunny Yadav
Sunny Yadav
Apr 28, 2022
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

US-amerikanische Cybersicherheitsbehörden schlossen sich ihren Kollegen weltweit an und forderten Organisationen auf, die 15 wichtigsten Schwachstellen zu beheben, die 2021 ausgenutzt wurden.

An der Spitze der Liste standen die Log4Shell-Schwachstelle sowie die Microsoft-Fehler ProxyShell und ProxyLogon. Microsoft war für mehr als die Hälfte der Liste verantwortlich, wobei Exchange Server acht der Schwachstellen betraf. VMware, Atlassian, Pulse Secure und Fortinet vervollständigten die Liste.

Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA), die NSA und das FBI schlossen sich ihren „Five Eyes“-Kollegen an und veröffentlichten die Warnung gemeinsam mit dem Australian Cyber Security Centre (ACSC), dem Canadian Centre for Cyber Security (CCCS), dem National Cyber Security Centre Neuseelands (NZ NCSC) und dem britischen National Cyber Security Centre (NCSC UK).

Die Empfehlung umfasst die 15 Common Vulnerabilities and Exposures (CVEs), die 2021 routinemäßig von böswilligen Cyberakteuren ausgenutzt wurden, sowie weitere 21 häufig ausgenutzte CVEs. Die Cybersicherheitsbehörden forderten Organisationen auf, umgehend zeitnahe Patches auf ihre Systeme anzuwenden und ein zentralisiertes Patch-Management-System zu implementieren, um ihre Angriffsfläche zu verringern.

Lesen Sie auch: Die besten Patch-Management-Softwarelösungen und -Tools

Internetexponierte Systeme gefährdet

Böswillige Akteure konzentrieren sich häufig auf internetexponierte Systeme, um in ein Netzwerk einzudringen, etwa auf E-Mail- und VPN-Server, und nutzen dabei Exploits gegen neu offengelegte Schwachstellen.

„Die Cybersicherheitsbehörden der USA, Australiens, Kanadas, Neuseelands und des Vereinigten Königreichs bewerten, dass böswillige Cyberakteure im Jahr 2021 neu offengelegte kritische Softwareschwachstellen aggressiv gegen breit gefasste Zielgruppen ausnutzten, darunter Organisationen des öffentlichen und privaten Sektors weltweit“, heißt es in der Empfehlung.

Der Grund könnte darin liegen, dass böswillige Akteure und Sicherheitsforscher innerhalb von zwei Wochen nach der ursprünglichen Offenlegung der meisten der 2021 meistgenutzten Fehler Proof-of-Concept-(POC-)Exploits veröffentlichten. Einige Angriffe richteten sich jedoch gegen ältere Schwachstellen, die bereits Jahre zuvor gepatcht worden waren. Das deutet darauf hin, dass manche Organisationen ihre Systeme selbst dann nicht aktualisieren, wenn sie einen Patch erkennen.

Advertisement

Siehe die besten sicheren E-Mail-Gateways

Die 15 routinemäßig ausgenutzten Schwachstellen

Die folgende Tabelle zeigt die 15 wichtigsten Schwachstellen, die von den Cybersicherheitsbehörden der USA, Australiens, Kanadas, Neuseelands und des Vereinigten Königreichs beobachtet wurden, verknüpft mit Einträgen der National Vulnerability Database und der zugehörigen Malware.

CVESchwachstelleAnbieter und ProduktTyp
CVE-2021-44228Log4ShellApache Log4jAusführung von Remote-Code (RCE)
CVE-2021-40539 Zoho ManageEngine AD SelfService PlusRCE
CVE-2021-34523ProxyShellMicrosoft Exchange Server (MES)Rechteausweitung
CVE-2021-34473ProxyShellMESRCE
CVE-2021-31207ProxyShellMESUmgehung von Sicherheitsfunktionen
CVE-2021-27065ProxyLogonMESRCE
CVE-2021-26858ProxyLogonMESRCE
CVE-2021-26857ProxyLogonMESRCE
CVE-2021-26855ProxyLogonMESRCE
CVE-2021-26084

 

 Atlassian Confluence Server and Data CenterAusführung beliebigen Codes
CVE-2021-21972 VMware vSphere ClientRCE
CVE-2020-1472ZeroLogonMicrosoft Netlogon Remote Protocol (MS-NRPC)Rechteausweitung
CVE-2020-0688 MESRCE
CVE-2019-11510 Pulse Secure Pulse Connect SecureBeliebige Dateien auslesen
CVE-2018-13379 Fortinet FortiOS and FortiProxyPfad-Traversierung

Weitere routinemäßig ausgenutzte Schwachstellen

Zusätzlich zu den 15 in der obigen Tabelle aufgeführten Schwachstellen nannte die Warnung 21 weitere Sicherheitslücken, die von den Cybersicherheitsbehörden identifiziert und 2021 routinemäßig von böswilligen Cyberakteuren ausgenutzt wurden.

Dazu gehören mehrere Schwachstellen, die internetexponierte Systeme betreffen, darunter Accellion File Transfer Appliance (FTA), Pulse Secure Pulse Connect Secure und der Windows Print Spooler. Drei dieser Schwachstellen – CVE-2019-19781, CVE-2019-18935 und CVE-2017-11882 – wurden auch 2020 routinemäßig ausgenutzt.

CVEAnbieter und ProduktTyp
CVE-2021-42237Sitecore XPRCE
CVE-2021-35464ForgeRock OpenAM serverRCE
CVE-2021-27104Accellion FTAAusführung von Betriebssystembefehlen
CVE-2021-27103Accellion FTAServerseitige Anfragefälschung
CVE-2021-27102Accellion FTAAusführung von Betriebssystembefehlen
CVE-2021-27101Accellion FTASQL-Injection
CVE-2021-21985VMware vCenter ServerRCE
CVE-2021-20038SonicWall Secure Mobile Access (SMA)RCE
CVE-2021-40444Microsoft MSHTMLRCE
CVE-2021-34527Microsoft Windows Print SpoolerRCE
CVE-2021-3156SudoRechteausweitung
CVE-2021-27852Checkbox SurveyAusführung beliebigen Codes aus der Ferne
CVE-2021-22893Pulse Secure Pulse Connect SecureAusführung beliebigen Codes aus der Ferne
CVE-2021-20016SonicWall SSLVPN SMA100Unsachgemäße Neutralisierung von SQL-Befehlen, die den Zugriff auf Anmeldedaten ermöglicht
CVE-2021-1675Windows Print SpoolerRCE
CVE-2020-2509QNAP QTS and QuTS heroAusführung beliebigen Codes aus der Ferne
CVE-2019-19781Citrix Application Delivery Controller (ADC) and GatewayAusführung beliebigen Codes
CVE-2019-18935Progress Telerik UI for ASP.NET AJAXAusführung von Code
CVE-2018-0171Cisco IOS Software and IOS XE SoftwareAusführung beliebigen Codes aus der Ferne
CVE-2017-11882Microsoft OfficeRCE
CVE-2017-0199Microsoft OfficeRCE
Advertisement

Maßnahmen zur Risikominderung

Die Empfehlung umfasst außerdem einige Maßnahmen zur Risikominderung, um das mit den oben aufgeführten, am häufigsten ausgenutzten Schwachstellen verbundene Risiko zu verringern. Sie empfiehlt Unternehmen, ein zentralisiertes Patch-Management-System zu verwenden und ihre Software, Anwendungen, Betriebssysteme und Firmware auf IT-Netzwerkressourcen regelmäßig zu aktualisieren. Außerdem sollten sie für alle Benutzer ausnahmslos die Multi-Faktor-Authentifizierung (MFA) durchsetzen und privilegierte Konten zeitnah (mindestens einmal jährlich) überprüfen, validieren oder entfernen.

Lesen Sie als Nächstes: Die beste Software für Privileged Access Management (PAM)

Sunny Yadav

Sunny Yadav

Content Writer

Sunny is a content writer for eSecurity Planet (eSP) with a bachelor’s degree in technology and experience writing for leading cybersecurity brands like Panda Security, Upwind, and Vanta. At eSP, he covers the latest news on cyberattacks, cryptography, data protection, and emerging threats and vulnerabilities. He also explores security policies, governance, and endpoint and mobile security. Sunny enjoys hands-on testing, rigorously evaluating tools to assess their capabilities and real-world performance. He also has extensive experience working with AI tools like ChatGPT and Gemini, experimenting with their applications in cybersecurity, content creation, and research.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.