CK-052026-79083HochHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Sechs Schwachstellen in Rsync ermöglichen Angreifern aus der Ferne, Rechte zu erweitern, Daten einzusehen, Schutzmechanismen zu umgehen und Dienste zum Absturz zu bringen. Betroffen sind Versionen vor 3.4.3 auf Linux und Unix.
Rsync wird von vielen Unternehmen für Datensicherungen und Server-Synchronisierungen eingesetzt; Rechteausweitung und Datenlecks sind ernstzunehmende Folgen.
| Betroffen | Behoben |
|---|---|
<3.4.3 | - |
Unternehmen, die Rsync-Server betreiben und diese ohne Zugangsbeschränkungen im Netzwerk oder Internet exponieren.
Ja, ein entfernter, nicht authentifizierter Angreifer kann die Lücken ausnutzen.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.