Technologie

#Veritas Infoscale: Neue Sicherheitslücke! UNIX und Linux betroffen

„Veritas Infoscale: Neue Sicherheitslücke! UNIX und Linux betroffen“

Dasjenige BSI hat zusammenführen aktuellen IT-Sicherheitshinweis für jedes Veritas Infoscale veröffentlicht. Es sind mehrere Schwachstellen festgestellt worden. Mehr übrig die betroffenen Betriebssysteme und Produkte sachkundig Sie hier hinaus news.de.

Dasjenige Bundesamt für jedes Sicherheit in welcher Informationstechnik (BSI) hat am 03.05.2023 zusammenführen Sicherheitshinweis für jedes Veritas Infoscale veröffentlicht. Dieser Mitteilung weist hinaus mehrere Schwachstellen hin, die zusammenführen Übergriff zuteilen. Betroffen von welcher Sicherheitslücke sind die Betriebssysteme UNIX, Linux und Windows sowie dasjenige Produkt Veritas Infoscale.

Die neuesten Hersteller-Empfehlungen in Hinblick auf Updates, Workarounds und Sicherheitspatches für jedes welche Sicherheitslücke finden Sie hier: Veritas Security Alerts (Stand: 02.05.2023).

Mehrere Schwachstellen für jedes Veritas Infoscale gemeldet – Risiko: mittel

Risikostufe: 4 (mittel)
CVSS Cousine Score: 7,2
CVSS Zeitlich Score: 6,3
Remoteangriff: Ja

Zur Einschätzung welcher Verwundbarkeit von Computersystemen wird dasjenige Common Vulnerability Scoring System (CVSS) angewandt. Dieser CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken hinaus Sockel verschiedener Metriken miteinander zu vergleichen, um eine darauf aufbauende Prioritätenliste zur Präambel von Gegenmaßnahmen zu erstellen. Pro die Schweregrade einer Schwachstelle werden die Attribute „keine“, „tief“, „mittel“, „hoch“ und „ungelegen“ verwendet. Dieser Cousine Score bewertet die Voraussetzungen für jedes zusammenführen Übergriff (u.a. Authentifizierung, Varianz, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Dieser Zeitlich Score berücksichtigt darüber hinaus zeitliche Veränderungen in Form von welcher Gefahrenlage. Dieser Schweregrad welcher aktuellen Schwachstelle wird nachher dem CVSS mit einem Cousine Score von 7,2 wie „mittel“ eingeschätzt.

Veritas Infoscale Programmierfehler: Auswirkungen eines IT-Angriffs

Veritas InfoScale ist eine anwendungsorientierte Speicherverwaltungslösung zur Optimierung welcher IT-Servicekontinuität in Unternehmen.

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Veritas Infoscale ausnutzen, um beliebigen Programmcode auszuführen oder eine SQL Injection durchzuführen.

Von welcher Sicherheitslücke betroffene Systeme im Übersicht

Betriebssysteme
UNIX, Linux, Windows

Produkte
Veritas Infoscale < 7.4.2.800 (cpe:/a:veritas:infoscale)
Veritas Infoscale < 8.0.410 (cpe:/a:veritas:infoscale)

Allgemeine Maßnahmen zum Umgang mit IT-Sicherheitslücken

  1. Nutzer welcher betroffenen Anwendungen sollten welche hinaus dem aktuellsten Stand halten. Hersteller sind für Bekanntwerden von Sicherheitslücken dazu angehalten, welche schnellstmöglich durch Fortgang eines Patches oder eines Workarounds zu beheben. Sollten neue Sicherheitsupdates verfügbar sein, installieren Sie welche zeitnah.

  2. Rat einholen Sie zu Informationszwecken die im nächsten Phase aufgeführten Quellen. Oft enthalten welche weiterführende Informationen zur aktuellsten Version welcher betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.

  3. Wenden Sie sich für weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten die genannten Quellen regelmäßig daraufhin prüfen, ob ein neues Sicherheitsupdate zur Verfügung steht.

Quellen zu Updates, Patches und Workarounds

An dieser Stelle finden Sie weiterführende Sinister mit Informationen übrig Programmierfehler-Reports, Security-Fixes und Workarounds.

Veritas Security Alerts vom 2023-05-02 (03.05.2023)
Weitere Informationen finden Sie unter: https://www.veritas.com/content/support/en_US/security/VTS23-007

Versionshistorie dieser Sicherheitswarnung

Dies ist die initiale Steckdose des vorliegenden IT-Sicherheitshinweises für jedes Veritas Infoscale. C/o Veröffentlichung von Updates wird dieser Text aktualisiert. Änderungen oder Ergänzungen können Sie in dieser Versionshistorie nachlesen.

03.05.2023 – Initiale Steckdose

+++ Redaktioneller Zeiger: Dieser Text wurde hinaus Sockel aktueller BSI-Statistik KI-gestützt erstellt. Feedback und Anmerkungen nehmen wir unter [email protected] entgegen. +++

Hören Sie News.de schon für Facebook, Twitter, Pinterest und YouTube? Hier finden Sie brandheiße News, aktuelle Videos und den direkten Kabel zur Redaktion.
roj/news.de

Quelle

Ähnliche Artikel

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Schaltfläche "Zurück zum Anfang"