Technologie

#WithSecure Produkte: Schwachstelle ermöglicht Denial of Tafelgeschirr

„WithSecure Produkte: Schwachstelle ermöglicht Denial of Tafelgeschirr“

Dasjenige BSI hat zusammensetzen aktuellen IT-Sicherheitshinweis z. Hd. WithSecure Produkte hrsg.. Mehr jenseits die betroffenen Betriebssysteme und Produkte routiniert Sie hier aufwärts news.de.

Dasjenige Bundesamt z. Hd. Sicherheit in jener Informationstechnik (BSI) hat am 24.03.2023 zusammensetzen Sicherheitshinweis z. Hd. WithSecure Produkte veröffentlicht. Betroffen von jener Sicherheitslücke sind die Betriebssysteme UNIX, Linux, MacOS X und Windows sowie die Produkte Fluor-Secure Linux Security, Fluor-Secure WWW Gatekeeper und WithSecure Endpoint Protection.

Die neuesten Hersteller-Empfehlungen wegen Updates, Workarounds und Sicherheitspatches z. Hd. welche Sicherheitslücke finden Sie hier: WithSecure Security Advisory (Stand: 24.03.2023).

Sicherheitshinweis z. Hd. WithSecure Produkte – Risiko: mittel

Risikostufe: 3 (mittel)
CVSS Kusine Score: 7,5
CVSS Zeitlich Score: 6,5
Remoteangriff: Ja

Zur Ordnung jener Verwundbarkeit von Computersystemen wird dasjenige Common Vulnerability Scoring System (CVSS) angewandt. Dieser CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken aufwärts Grund verschiedener Metriken miteinander zu vergleichen, um eine darauf aufbauende Prioritätenliste zur Herbeiführen von Gegenmaßnahmen zu erstellen. Zu Gunsten von die Schweregrade einer Schwachstelle werden die Attribute „keine“, „tief“, „mittel“, „hoch“ und „unbequem“ verwendet. Dieser Kusine Score bewertet die Voraussetzungen z. Hd. zusammensetzen Sturm (u.a. Authentifizierung, Varianz, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Dieser Zeitlich Score berücksichtigt darüber hinaus zeitliche Veränderungen im Sinne als jener Gefahrenlage. Dieser Schweregrad jener hier behandelten Schwachstelle wird nachdem dem CVSS mit einem Kusine Score von 7,5 denn „mittel“ eingestuft.

WithSecure Produkte Softwarefehler: Schwachstelle ermöglicht Denial of Tafelgeschirr

WithSecure Endpoint Protection bezeichnet eine Produktfamilie von Sicherheitslösungen z. Hd. Endpoints verschiedener Betriebssysteme.Fluor-Secure ist ein Hersteller einer Vielzahl von Antivirusprodukten z. Hd. Client und Server.WWW Gatekeeper ist eine Versus-Virus Problemlösung z. Hd. Internetgateways und Mail-Server.

Ein entfernter Angreifer kann eine Schwachstelle in WithSecure Endpoint Protection, Fluor-Secure Linux Security und Fluor-Secure WWW Gatekeeper ausnutzen, um zusammensetzen Denial of Tafelgeschirr Sturm durchzuführen.

Von jener Sicherheitslücke betroffene Systeme im Syllabus

Betriebssysteme
UNIX, Linux, MacOS X, Windows

Produkte
Fluor-Secure Linux Security (cpe:/a:f-secure:linux_security)
Fluor-Secure WWW Gatekeeper (cpe:/a:f-secure:internet_gatekeeper)
WithSecure Endpoint Protection (cpe:/a:withsecure:endpoint_protection)

Allgemeine Maßnahmen zum Umgang mit IT-Sicherheitslücken

  1. Benützer jener betroffenen Anwendungen sollten welche aufwärts dem aktuellsten Stand halten. Hersteller sind im Kontext Bekanntwerden von Sicherheitslücken dazu angehalten, welche schnellstmöglich durch Erfindung eines Patches oder eines Workarounds zu beheben. Sollten Sicherheitspatches verfügbar sein, installieren Sie welche zeitnah.

  2. Rat einholen Sie zu Informationszwecken die im nächsten Bruchstück aufgeführten Quellen. Zig-mal enthalten welche weiterführende Informationen zur aktuellsten Version jener betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.

  3. Wenden Sie sich im Kontext weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten regelmäßig prüfen, zu welchem Zeitpunkt dasjenige herstellende Unternehmen ein neues Sicherheitsupdate zur Verfügung stellt.

Quellen zu Updates, Patches und Workarounds

An dieser Stelle entscheiden sich weiterführende Sinister mit Informationen jenseits Softwarefehler-Reports, Security-Fixes und Workarounds.

WithSecure Security Advisory vom 2023-03-24 (24.03.2023)
Weitere Informationen finden Sie unter: https://www.withsecure.com/en/support/security-advisories/cve-2023-nnn51

Versionshistorie dieser Sicherheitswarnung

Dies ist die initiale Steckdose des vorliegenden IT-Sicherheitshinweises z. Hd. WithSecure Produkte. Sollten Updates bekanntgegeben werden, wird dieser Text aktualisiert. Die vorgenommenen Änderungen können Sie mit jener folgenden Versionshistorie reproduzieren.

24.03.2023 – Initiale Steckdose

+++ Redaktioneller Verzeichnis: Dieser Text wurde aufwärts Grund aktueller BSI-Datenmaterial KI-gestützt erstellt. Feedback und Anmerkungen nehmen wir unter [email protected] entgegen. +++

Nachstellen Sie News.de schon im Kontext Facebook, Twitter, Pinterest und YouTube? Hier finden Sie brandheiße News, aktuelle Videos und den direkten Leiter zur Redaktion.
roj/news.de

Quelle

Ähnliche Artikel

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Schaltfläche "Zurück zum Anfang"