CK-062026-27994HochHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Vier Schwachstellen in Apache NiFi erlauben Angreifern SQL-Injection, Datei- und Datenmanipulation sowie das Umgehen von Sicherheitsmechanismen. Versionen unter 2.9.0 und unter 2.10.0 sind betroffen.
Apache NiFi wird in Datenpipelines und Integrationsloesungen eingesetzt; SQL-Injection und Dateimanipulation koennen sensible Geschaeftsdaten gefaehrden.
| Betroffen | Behoben |
|---|---|
<2.9.0 | 2.9.0 |
<2.10.0 | 2.10.0 |
Unternehmen, die Datenstroeme automatisiert verarbeiten oder zwischen Systemen weiterleiten, etwa in der Produktion oder im ERP-Umfeld.
Angreifer koennen damit Datenbankinhalte auslesen oder manipulieren, was bei Geschaeftsdaten erheblichen Schaden anrichten kann.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.