# From a Single Alert to 1,000 Files: Inside an Exposed WebDAV Malware Delivery Lab

> Quelle: Rapid7 Blog — https://www.rapid7.com/blog/post/tr-exposed-webdav-malware-delivery-lab-analysis

## Maßnahmen

- [ ] Betroffenheit im eigenen Stack prüfen (CVE-2025-24054, CVE-2025-33053, CVE-2026-21513): Versionen/Komponenten abgleichen.
- [ ] Originalquelle / Hersteller-Advisory lesen: https://www.rapid7.com/blog/post/tr-exposed-webdav-malware-delivery-lab-analysis
- [ ] Priorität HOCH: laut CISA-KEV aktiv ausgenutzt – bevorzugt patchen.
- [ ] Verfügbaren Patch oder Workaround einspielen und dokumentieren.
- [ ] Erkennung: Logs und Indikatoren (IoCs) auf Ausnutzung prüfen.
