Jetzt patchen! Schadcode-Attacken auf Trimble Cityworks beobachtet
Das Asset-Managementsystem Cityworks von Trimble ist verwundbar: Derzeit nutzen Angreifer eine SicherheitslĂĽcke aus.
(Bild: Gorodenkoff/Shutterstock.com)
Admins, die die Asset-Managementsoftware Trimble Cityworks verwalten, mĂĽssen ihre Systeme durch die Installation eines Sicherheitsupdates vor laufenden Attacken schĂĽtzen.
Über Cityworks steuern Mitarbeiter unter anderem Kapitalressourcen und Workflows. Weil die Software in Behörden oder Versorgungsunternehmen genutzt wird, sollten Admins nicht zu lange zögern. Vor den Attacken warnt etwa die US-Sicherheitsbehörde Cybersecurity & Infrastructure Security Agency (CISA) in einem Beitrag. In welchem Umfang die Attacken derzeit ablaufen, ist nicht bekannt.
Schadcode-Angriffe
In einer Warnmeldung fĂĽhrt Trimble aus, dass On-Premises-Kunden die gegen die Attacken abgesicherten Versionen 15.8.9 oder 23.10 installieren mĂĽssen. Alle vorigen Ausgaben sollen verwundbar sein. Cityworks-Online-Deployments (CWOL) seien bereits geschĂĽtzt.
Bei den Attacken setzen Angreifer an einer Schwachstelle (CVE-2025-0994, CVSS 8.6, Risiko "hoch") an, um Schadcode im Kontext von Microsofts Internet-Information-Services-Web-Server (IIS) auszufĂĽhren. Wie Angriffe im Detail ablaufen, ist derzeit nicht bekannt. In der Beschreibung der LĂĽcke steht, dass Angreifer fĂĽr eine erfolgreiche Attacke authentifiziert sein mĂĽssen.
In der Warnmeldung finden Admins Hinweise, an welchen Indicators of Compromise (IOCs) sie bereits attackierte Systeme erkennen können. Darunter fallen etwa bestimmte Dateien und IP-Adressen.
Videos by heise
Instanzen effektiver schĂĽtzen
Neben der Installation des Sicherheitspatches geben die Entwickler noch weitere, obligatorische Sicherheitstipps. So sollte IIS nicht in allen Bereichen mit Adminrechten laufen. AuĂźerdem sollte sichergestellt sein, dass Attachment-Directories sicher konfiguriert sind. Tipps dafĂĽr finden Admins im Cityworks-Support-Portal.
(des)