Technologie

#IT-Sicherheit: Windows bedroht – Update für jedes IT-Sicherheitswarnung zu Veritas NetBackup (Risiko: mittel)

„IT-Sicherheit: Windows bedroht – Update für jedes IT-Sicherheitswarnung zu Veritas NetBackup (Risiko: mittel)“

Wie dies BSI up to date meldet, hat die IT-Sicherheitswarnung in Hinblick auf einer bekannten Schwachstelle für jedes Veritas NetBackup ein Update erhalten. Wie sich betroffene Nutzer verhalten sollten, sachkundig Sie hier.

Dies Bundesamt für jedes Sicherheit in jener Informationstechnik (BSI) hat am 15.04.2024 vereinen Sicherheitshinweis für jedes Veritas NetBackup hrsg.. Betroffen von jener Sicherheitslücke sind dies operating system Windows sowie dies Produkt Veritas NetBackup.

Die neuesten Hersteller-Empfehlungen in Hinblick auf Updates, Workarounds und Sicherheitspatches für jedes sie Sicherheitslücke finden Sie hier: Veritas Security Advisory (Stand: 15.04.2024).

Sicherheitshinweis für jedes Veritas NetBackup – Risiko: mittel

Risikostufe: 3 (mittel)
CVSS Kusine Score: 7,1
CVSS Zeitlich Score: 6,2
Remoteangriff: Nein

Zur Ordnung des Schweregrads von Schwachstellen in Computersystemen wird dies Common Vulnerability Scoring System (CVSS) angewandt. Welcher CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken gen Fundament verschiedener Kriterien miteinander zu vergleichen, um Gegenmaßnahmen besser vorziehen zu können. Für jedes die Schweregrade einer Schwachstelle werden die Attribute „keine“, „tief“, „mittel“, „hoch“ und „ungelegen“ verwendet. Welcher Kusine Score bewertet die Voraussetzungen für jedes vereinen Übergriff (u.a. Authentifizierung, Schwierigkeit, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Welcher Zeitlich Score berücksichtigt darüber hinaus zeitliche Veränderungen im Sinne als jener Gefahrenlage. Dies Risiko jener hier behandelten Schwachstelle wird nachher dem CVSS mit einem Kusine Score von 7,1 qua „mittel“ eingeschätzt.

Veritas NetBackup Programmierfehler: Schwachstelle ermöglicht Sabotierung von Dateien

Veritas NetBackup ist eine Lösungskonzept zur Datensicherung von IT-Systemen.

Ein lokaler Angreifer kann eine Schwachstelle in Veritas NetBackup ausnutzen, um Dateien zu verheimlichen.

Klassifiziert wurde die Schwachstelle mithilfe des CVE-Referenziersystems (Common Vulnerabilities and Exposures) durch die individuelle Seriennummer CVE-2024-33672.

Von jener Sicherheitslücke betroffene Systeme im Zusammenfassung

operating system
Windows

Produkte
Veritas NetBackup <10.3.0.1 (cpe:/a:veritas:netbackup)
Veritas NetBackup <10.2.0.1 (cpe:/a:veritas:netbackup)
Veritas NetBackup <10.1.1 (cpe:/a:veritas:netbackup)
Veritas NetBackup <10.4 (cpe:/a:veritas:netbackup)

Allgemeine Empfehlungen zum Umgang mit IT-Schwachstellen

  1. Benützer jener betroffenen Anwendungen sollten sie gen dem aktuellsten Stand halten. Hersteller sind im Rahmen Bekanntwerden von Sicherheitslücken dazu angehalten, sie schnellstmöglich durch Schöpfung eines Patches oder eines Workarounds zu beheben. Sollten neue Sicherheitsupdates verfügbar sein, installieren Sie sie zeitnah.
  2. Rat einholen Sie zu Informationszwecken die im nächsten Phase aufgeführten Quellen. X-fach enthalten sie weiterführende Informationen zur aktuellsten Version jener betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.
  3. Wenden Sie sich im Rahmen weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten die genannten Quellen regelmäßig daraufhin prüfen, ob ein neues Sicherheitsupdate zur Verfügung steht.

Quellen zu Updates, Patches und Workarounds

An dieser Stelle finden Sie weiterführende Sinister mit Informationen gut Programmierfehler-Reports, Security-Fixes und Workarounds.

Veritas Security Advisory vom 2024-04-15 (15.04.2024)
Weitere Informationen finden Sie unter: https://www.veritas.com/support/en_US/security/VTS24-001

Versionshistorie dieser Sicherheitswarnung

Dies ist die 2. Version des vorliegenden IT-Sicherheitshinweises für jedes Veritas NetBackup. Im Zusammenhang Publikation weiterer Updates wird dieser Text aktualisiert. Änderungen oder Ergänzungen können Sie in dieser Versionshistorie nachlesen.

15.04.2024 – Initiale Steckdose
25.04.2024 – CVE ergänzt

+++ Redaktioneller Signal: Dieser Text wurde gen Fundament aktueller BSI-Datenansammlung generiert und wird je nachher Warnlage datengetrieben aktualisiert. Feedback und Anmerkungen nehmen wir unter [email protected] entgegen. +++

Hören Sie News.de schon im Rahmen Facebook, Twitter, Pinterest und YouTube? Hier finden Sie brandheiße News, aktuelle Videos und den direkten Leiter zur Redaktion.
kns/roj/news.de

Quelle

Ähnliche Artikel

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Schaltfläche "Zurück zum Anfang"