CK-062026-13758MittelNächstes WartungsfensterKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
In der Open-Source-Plattform MISP wurden zwölf Schwachstellen bekannt, die XSS-Angriffe, Datenmanipulation sowie den Abfluss vertraulicher Informationen ermöglichen. Ob ein Patch verfügbar ist, bleibt laut Advisory offen.
MISP ist eine spezialisierte Threat-Intelligence-Plattform, die im typischen KMU-Umfeld kaum eingesetzt wird.
| Betroffen | Behoben |
|---|---|
< 2.5.40 | - |
2.5.40 | - |
Nur Organisationen, die die Threat-Intelligence-Plattform MISP selbst betreiben, also vorwiegend groessere IT-Sicherheitsteams oder CERTs.
Der Patch-Status ist laut CERT-Bund-Advisory derzeit noch unklar.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.