SECURITY

TR7 Security Center

Sicherheitshinweise, Schwachstellenoffenlegungen und verantwortungsvolle Meldung

< 7 Tage
Durchschnittliche Patch-Zeit
24/7
Sicherheitsüberwachung
SECURITY

Sicherheitshinweise

Offizielle Sicherheitsbenachrichtigungen für TR7-Produkte

TR7-SA-2024-001
HIGH (CVSS 8.7) RESOLVED

Privilege Escalation in Application Security Platform

Betroffen:ASP ≤ v1.4.25.188
Behoben:ASP v1.4.26.x
Veröffentlicht:18. November 2024

Eine Privilege Escalation-Schwachstelle wurde in der TR7 Application Security Platform identifiziert, die authentifizierten Benutzern ermöglichen könnte, erhöhte Berechtigungen durch unsachgemäßen Schutz alternativer Pfade zu erlangen. Diese Schwachstelle wurde über USOM (Turkish National Cyber Incident Response Center) gemeldet und wurde vollständig behoben.

Alle Kunden innerhalb von 7 Tagen ohne Ausfallzeit gepatcht
Referenzen: NVD USOM

Incident Response Zeitstrahl

4 Stunden
Patch-Entwicklung
100%
Kundenabdeckung
Null
Serviceunterbrechung
T+0

Schwachstelle gemeldet

Sicherheitshinweis über USOM National Coordination Center empfangen

T+4h

Patch veröffentlicht

Sicherheitsupdate v1.4.26.x entwickelt, getestet und innerhalb von 4 Stunden veröffentlicht

T+24h

Online-Kunden aktualisiert

Automatische Updates ohne Ausfallzeit auf alle Online-Appliances bereitgestellt

T+72h

Remote-Unterstützung

Kunden mit manueller Aktualisierung kontaktiert und per Fernverbindung gepatcht

T+7d

100% Abdeckung erreicht

Vor-Ort-Support für luftgespaltene und Offline-Bereitstellungen bereitgestellt

Update-Bereitstellungsmethoden

Automatisches Update

Online-Appliances erhielten Updates automatisch

Remote-Unterstützung

Support-Team half Kunden bei der Aktualisierung über Fernverbindung

Vor-Ort-Support

Außendiensttechniker besuchten luftgespaltene Installationen für manuelles Patching

SECURITY

Echtzeit-Bedrohungsschutz

TR7 WAAP schützt aktiv vor kritischen Schwachstellen mit umfassenden Reaktionszeiten

Unser engagiertes Sicherheitsforschungsteam überwacht aufkommende Bedrohungen rund um die Uhr und stellt Schutzregeln innerhalb von Stunden nach Schwachstellenoffenlegung bereit. TR7 WAAP-Kunden sind geschützt, bevor die meisten Organisationen überhaupt von neuen Bedrohungen erfahren.

Aktive Schutzkategorien

Umfassende Sicherheitsabdeckung über mehrere Angriffsvektoren hinweg

IP Intelligence

24 Bedrohungskategorien mit täglich aktualisierten 100K+ IP-Adressen auf der Blacklist

Port Scan28.8K
Hacking26.3K
Web App Attack20.8K
Brute-Force18.1K
Exploited Host16.5K
Bad Web Bot14K
DDoS Attack10.7K
Blog Spam8.4K
Ping of Death7.3K
SSH Abuse5.7K
Phishing4.3K
Web Spam3.1K

WAAP Rule Sets

71 erweiterte Regelkategorien für umfassenden Webanwendungsschutz

AI/LLM Prompt Injection
GraphQL Security
NoSQL Protection
Container Escape Prevention
Supply Chain Detection
JWT & API Security
Zero-Day Heuristics
SSRF Protection
SQL Injection Core
XSS Foundation
Command Injection
File Upload Security
500+
Geschützte CVEs
< 4h
Durchschn. Reaktionszeit
24/7
Bedrohungsüberwachung
CRITICAL
Log4Shell
CVE-2021-44228
Remote Code Execution

Apache Log4j Remote Code Execution-Schwachstelle, die Millionen von Anwendungen weltweit betrifft

CRITICAL
Spring4Shell
CVE-2022-22965
Remote Code Execution

Spring Framework RCE-Schwachstelle, die Angreifern die Ausführung beliebigen Codes ermöglicht

HIGH
HTTP/2 Rapid Reset
CVE-2023-44487
Denial of Service

HTTP/2-Protokoll-Schwachstelle, die massive DDoS-Angriffe ermöglicht

CRITICAL
XZ Utils Backdoor
CVE-2024-3094
Supply Chain Attack

Bösartige Backdoor in XZ Utils Kompressionsbibliothek, die auf SSH-Authentifizierung abzielt

CRITICAL
MOVEit Transfer
CVE-2023-34362
SQL Injection

Kritische SQL Injection-Schwachstelle in Progress MOVEit Transfer

CRITICAL
Confluence Auth Bypass
CVE-2023-22515
Authentication Bypass

Atlassian Confluence Privilege Escalation, die die Erstellung von Admin-Konten ermöglicht

WAAP-Regeln werden automatisch über alle Kundenbereitstellungen aktualisiert, um sofortigen Schutz vor aufkommenden Bedrohungen zu bieten
SECURITY

Proaktiver Sicherheitsansatz

Unser umfassendes Sicherheitsframework gewährleistet, dass Ihre Infrastruktur geschützt bleibt

Kontinuierliche Bedrohungsüberwachung

24/7-Sicherheitsoperationscenter überwacht globale Threat Intelligence Feeds und aufkommende Schwachstellen

Schnelle Incident Response

Durchschnittliche Patch-Bereitstellung innerhalb von 7 Tagen, kritische Schwachstellen werden in unter 24 Stunden behandelt

Defense in Depth

Mehrschichtige Sicherheitsarchitektur mit WAAP, DDoS-Schutz, Bot-Management und Zugriffskontrolle

Sicherheitsforschungsteam

Engagiertes Team von Sicherheitsforschern, die proaktiv nach Schwachstellen suchen und Schutzmaßnahmen entwickeln

SECURITY

Verantwortungsvolle Offenlegungsrichtlinie

Wir schätzen die Sicherheitsforschungsgemeinschaft

Wenn Sie glauben, eine Sicherheitslücke in einem TR7-Produkt entdeckt zu haben, ermutigen wir Sie, diese verantwortungsvoll zu melden. Wir verpflichten uns, mit Sicherheitsforschern zusammenzuarbeiten, um potenzielle Probleme zu überprüfen und zu beheben.

Schwachstelle melden

PGP Public Key:
7A5C 4AAD D45A F566 CFC5 DDA3 BA16 113A 2CBF F53B PGP-Schlüssel herunterladen
90-tägige koordinierte Offenlegungsfrist

Offenlegungsprozess

1

Melden

Senden Sie Ihre Erkenntnisse an security@tr7.com mit detaillierten technischen Informationen und Proof of Concept

2

Bestätigen

Wir bestätigen den Empfang innerhalb von 48 Stunden und weisen eine Tracking-Nummer zu

3

Untersuchen

Unser Sicherheitsteam untersucht, validiert und bewertet die Schwere der Meldung

4

Beheben

Wir entwickeln, testen und stellen einen Fix für bestätigte Schwachstellen bereit

5

Offenlegen

Koordinierte öffentliche Offenlegung nach Patch-Verfügbarkeit mit Anerkennung des Forschers

Sicherheitsforscher, die gültige Schwachstellen melden, werden in unserer Security Hall of Fame gewürdigt