CK-052026-45763HochPatch verfügbarNächstes WartungsfensterKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
In der Open-Source-Videokonferenzlösung BigBlueButton wurden mehrere Sicherheitslücken behoben, die Angreifern ermöglichen, Netzwerke auszuspähen oder sich als andere Nutzer auszugeben. Betroffen sind vor allem Unternehmen, die BigBlueButton selbst hosten.
Wer BigBlueButton selbst betreibt, riskiert Netzwerk-Ausspähung und Identitätsmissbrauch durch andere Nutzer.
Nur Unternehmen, die BigBlueButton auf eigenen Servern selbst betreiben – nicht Nutzer externer gehosteter Dienste.
Sie können Netzwerke ausspähen oder die Identität anderer Konferenzteilnehmer übernehmen.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.