#IT-Sicherheit: UNIX gefährdet – Neue Sicherheitslücke für OpenBSD

Inhaltsverzeichnis
„IT-Sicherheit: UNIX gefährdet – Neue Sicherheitslücke für OpenBSD“
Zum Besten von OpenBSD gibt es eine aktuelle Sicherheitswarnung vom BSI. Wodurch die IT-Sicherheit für Systemen von UNIX bedroht wird, wie hoch dasjenige Risiko ist und welches sie dagegen tun sollten, versiert Sie hier.
Dies Bundesamt pro Sicherheit in welcher Informationstechnik (BSI) hat am 01.08.2024 zusammenführen Sicherheitshinweis pro OpenBSD veröffentlicht. Betroffen von welcher Sicherheitslücke sind dasjenige operating system UNIX sowie dasjenige Produkt OpenBSD OpenBSD.
Die neuesten Hersteller-Empfehlungen bzgl. Updates, Workarounds und Sicherheitspatches pro welche Sicherheitslücke finden Sie hier: OpenBSD Patch (Stand: 01.08.2024). Weitere nützliche Sinister werden weiter unten in diesem Handelsgut aufgeführt.
Sicherheitshinweis pro OpenBSD – Risiko: mittel
Risikostufe: 3 (mittel)
CVSS Kusine Score: 7,3
CVSS Zeitlich Score: 6,4
Remoteangriff: Ja
Zur Priorisierung welcher Verwundbarkeit von Computersystemen wird dasjenige Common Vulnerability Scoring System (CVSS) angewandt. Welcher CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken gen Grund verschiedener Metriken miteinander zu vergleichen, um eine darauf aufbauende Prioritätenliste zur Herbeiführen von Gegenmaßnahmen zu erstellen. Zum Besten von die Schweregrade einer Schwachstelle werden die Attribute „keine“, „tief“, „mittel“, „hoch“ und „ungelegen“ verwendet. Welcher Kusine Score bewertet die Voraussetzungen pro zusammenführen Sturm (u.a. Authentifizierung, Vielschichtigkeit, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Welcher Zeitlich Score berücksichtigt darüber hinaus zeitliche Veränderungen im Sinne als welcher Gefahrenlage. Welcher Schweregrad welcher aktuellen Schwachstelle wird nachher dem CVSS mit einem Kusine Score von 7,3 denn „mittel“ eingestuft.
OpenBSD Programmierfehler: Schwachstelle ermöglicht Denial of Tafelgeschirr
OpenBSD ist ein Unix-artiges operating system, logisch von BSD-Unix.
Ein Angreifer kann eine Schwachstelle in OpenBSD ausnutzen, um zusammenführen Denial-of-Tafelgeschirr-Zustand zu erzeugen.
Von welcher OpenBSD-Sicherheitslücke betroffene Systeme im Übersicht
operating system
UNIX
Produkte
OpenBSD OpenBSD 7.4 (cpe:/a:openbsd:openbsd)
OpenBSD OpenBSD 7.5 (cpe:/a:openbsd:openbsd)
Allgemeine Maßnahmen zum Umgang mit IT-Schwachstellen
- Nutzer welcher betroffenen Anwendungen sollten welche gen dem aktuellsten Stand halten. Hersteller sind für Bekanntwerden von Sicherheitslücken dazu angehalten, welche schnellstmöglich durch Erschaffung eines Patches oder eines Workarounds zu beheben. Sollten Sicherheitspatches verfügbar sein, installieren Sie welche zeitnah.
- Sich beraten lassen Sie zu Informationszwecken die im nächsten Bereich aufgeführten Quellen. Zig-mal enthalten welche weiterführende Informationen zur aktuellsten Version welcher betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.
- Wenden Sie sich für weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten die genannten Quellen regelmäßig daraufhin prüfen, ob ein neues Sicherheitsupdate zur Verfügung steht.
Hersteller-Informationen zu Updates, Patches und Workarounds
An dieser Stelle finden Sie weiterführende Sinister mit Informationen weiterführend Programmierfehler-Reports, Security-Fixes und Workarounds.
OpenBSD Patch vom 2024-08-01 (01.08.2024)
Weitere Informationen finden Sie unter: https://ftp.openbsd.org/pub/OpenBSD/patches/7.5/common/005_sndiod.patch.sig
OpenBSD Patch vom 2024-08-01 (01.08.2024)
Weitere Informationen finden Sie unter: https://ftp.openbsd.org/pub/OpenBSD/patches/7.4/common/018_sndiod.patch.sig
OpenBSD Errata vom 2024-08-01 (01.08.2024)
Weitere Informationen finden Sie unter: https://www.openbsd.org/errata75.html
OpenBSD Errata vom 2024-08-01 (01.08.2024)
Weitere Informationen finden Sie unter: https://www.openbsd.org/errata74.html
Versionshistorie dieser Sicherheitswarnung
Dies ist die initiale Steckdose des vorliegenden IT-Sicherheitshinweises pro OpenBSD. Für Kundgabe von Updates wird dieser Text aktualisiert. Die vorgenommenen Änderungen können Sie mit welcher folgenden Versionshistorie reproduzieren.
01.08.2024 – Initiale Steckdose
+++ Redaktioneller Signal: Dieser Text wurde gen Grund aktueller BSI-Statistik generiert und wird je nachher Warnlage datengetrieben aktualisiert. Feedback und Anmerkungen nehmen wir unter [email protected] entgegen. +++
Verfolgen Sie News.de schon für Facebook, Twitter, Pinterest und YouTube? Hier finden Sie brandheiße News, aktuelle Videos und den direkten Leiterbahn zur Redaktion.
kns/roj/news.de