Die Software "Robotic Porcess Automation" (RPA) von Blue Prism wird zur Verwaltung von sogenannten Software-Robotern verwendet, die automatisiert einprogrammierte Aufgaben erledigen. Dies kann die Abfrage von E-Mails aus Postfächern oder auch das Tätigen von Überweisungen sein.
Um Missbrauch zu unterbinden, ermöglichen verschiedene Rollen in der Software ein Vier-Augen-Prinzip. Zum Beispiel kann ein Entwickler die gewünschten Aktionen programmieren, die Verteilung der Programmierung erfolgt jedoch durch einen speziellen Manager. Dieser kann zuvor die Programmierung kontrollieren, selbst aber nicht ändern.
Bei der Untersuchung der RPA-Software entdeckte IT Security Consultant Dr. Benjamin Heß eine Schwachstelle in der Überprüfung der Rechte. Diese Schwachstelle ermöglicht einem Angreifer, seine Rechte zu eskalatieren. Im Endeffekt kann jeder Benutzer der Applikation unabhängig davon, welche Rolle er innehat, durch Manipulation der Software auf seinem eigenen System beliebige Progammierungen an die Software-Roboter verteilen.
Dies ermöglicht diverse Angriffsszenarien. Zum einen könnten Kontonummern angepasst werden, um den Geldfluss auf Konten des Angreifers zu lenken. Zum anderen könnten die Passwörter auf Systemen, auf die die Roboter Zugriff haben, derart geändert werden, dass der Angreifer vollen Zugriff auf diese Systeme erhält.
Detaillierte Informationen zur gefundenen Schwachstelle finden Sie in unseren Security Advisory/You will find detailed information about this security issue in our Security Advisory:
16.04.2026
- 17.04.2026
Hack1/Hack2: Hacking Workshop
20.04.2026
- 24.04.2026
SySS auf der Hannover Messe
21.04.2026
- 22.04.2026
Hack12: Angriffe gegen Entra ID und Azure-Umgebungen
21.04.2026
- 22.04.2026
SySS auf den Bosch CyberCompare Security Days
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?