#IT-Sicherheit: UNIX und Windows gefährdet – neue Sicherheitslücke im Zusammenhang NetApp ActiveIQ Unified Manager
Inhaltsverzeichnis
„IT-Sicherheit: UNIX und Windows gefährdet – neue Sicherheitslücke im Zusammenhang NetApp ActiveIQ Unified Manager“
Zu Gunsten von NetApp ActiveIQ Unified Manager gibt es eine aktuelle BSI-Sicherheitswarnung. Wodurch die IT-Sicherheit im Zusammenhang Systemen von UNIX und Windows bedroht wird, wie hoch dies Risiko ist und welches sie dagegen tun sollten, Vorlesung halten Sie hier.
Dasjenige Bundesamt zum Besten von Sicherheit in dieser Informationstechnik (BSI) hat am 15.04.2024 verknüpfen Sicherheitshinweis zum Besten von NetApp ActiveIQ Unified Manager veröffentlicht. Betroffen von dieser Sicherheitslücke sind die Betriebssysteme UNIX und Windows sowie dies Produkt NetApp ActiveIQ Unified Manager.
Die neuesten Hersteller-Empfehlungen in Sachen Updates, Workarounds und Sicherheitspatches zum Besten von sie Sicherheitslücke finden Sie hier: NetApp Product Security (Stand: 15.04.2024).
Sicherheitshinweis zum Besten von NetApp ActiveIQ Unified Manager – Risiko: mittel
Risikostufe: 3 (mittel)
CVSS Cousine Score: 7,5
CVSS Zeitlich Score: 6,9
Remoteangriff: Ja
Zur Priorisierung des Schweregrads von Schwachstellen in Computersystemen wird dies Common Vulnerability Scoring System (CVSS) angewandt. Jener CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken uff Stützpunkt verschiedener Kriterien miteinander zu vergleichen, um eine darauf aufbauende Prioritätenliste zur Herbeiführen von Gegenmaßnahmen zu erstellen. Zu Gunsten von die Schweregrade einer Schwachstelle werden die Attribute „keine“, „tief“, „mittel“, „hoch“ und „unbequem“ verwendet. Jener Cousine Score bewertet die Voraussetzungen zum Besten von verknüpfen Sturm (u.a. Authentifizierung, Vielschichtigkeit, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Jener Zeitlich Score berücksichtigt darüber hinaus zeitliche Veränderungen im Sinne als dieser Gefahrenlage. Dasjenige Risiko dieser hier behandelten Schwachstelle wird nachher dem CVSS mit einem Cousine Score von 7,5 qua „mittel“ eingeschätzt.
NetApp ActiveIQ Unified Manager Programmfehler: Schwachstelle ermöglicht Denial of Tafelgeschirr
ActiveIQ Unified Manager ist eine Managementlösung zum Besten von NetApp Storage Produkte.
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in NetApp ActiveIQ Unified Manager ausnutzen, um verknüpfen Denial of Tafelgeschirr Sturm durchzuführen.
Die Verwundbarkeit wird mit dieser eindeutigen CVE-Seriennummer (Common Vulnerabilities and Exposures) CVE-2023-6356 gehandelt.
Von dieser Sicherheitslücke betroffene Systeme im Gesamtschau
Betriebssysteme
UNIX, Windows
Produkte
NetApp ActiveIQ Unified Manager (cpe:/a:netapp:active_iq_unified_manager)
Allgemeine Maßnahmen zum Umgang mit IT-Schwachstellen
- User dieser betroffenen Anwendungen sollten sie uff dem aktuellsten Stand halten. Hersteller sind im Zusammenhang Bekanntwerden von Sicherheitslücken dazu angehalten, sie schnellstmöglich durch Evolution eines Patches oder eines Workarounds zu beheben. Sollten Sicherheitspatches verfügbar sein, installieren Sie sie zeitnah.
- Sich beraten lassen Sie zu Informationszwecken die im nächsten Ausschnitt aufgeführten Quellen. Oftmals enthalten sie weiterführende Informationen zur aktuellsten Version dieser betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.
- Wenden Sie sich im Zusammenhang weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten die genannten Quellen regelmäßig daraufhin prüfen, ob ein neues Sicherheitsupdate zur Verfügung steht.
Quellen zu Updates, Patches und Workarounds
An dieser Stelle Ergehen sich weiterführende Sinister mit Informationen via Programmfehler-Reports, Security-Fixes und Workarounds.
NetApp Product Security vom 2024-04-15 (15.04.2024)
Weitere Informationen finden Sie unter: https://security.netapp.com/advisory/ntap-20240415-0002/
Versionshistorie dieser Sicherheitswarnung
Dies ist die initiale Steckdose des vorliegenden IT-Sicherheitshinweises zum Besten von NetApp ActiveIQ Unified Manager. Sollten Updates bekanntgegeben werden, wird dieser Text aktualisiert. Änderungen oder Ergänzungen können Sie in dieser Versionshistorie nachlesen.
15.04.2024 – Initiale Steckdose
+++ Redaktioneller Tabelle: Dieser Text wurde uff Stützpunkt aktueller BSI-Datenmaterial generiert und wird je nachher Warnlage datengetrieben aktualisiert. Feedback und Anmerkungen nehmen wir unter [email protected] entgegen. +++
Nachsteigen Sie News.de schon im Zusammenhang Facebook, Twitter, Pinterest und YouTube? Hier finden Sie brandheiße News, aktuelle Videos und den direkten Litze zur Redaktion.
Bearbeitet durch kns
roj/news.de