CK-062026-40468NiedrigPatch verfügbarNächstes WartungsfensterKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Eine Schwachstelle im Java-Webserver 'Eclipse Jetty' erlaubt es externen Angreifern, Sicherheitsmechanismen zu umgehen. Patches auf Version 12.0.31 bzw. 12.1.5 sind verfuegbar.
Niedriger CVSS-Score und begrenzte Verbreitung von Eclipse Jetty als eigenstaendige Komponente im typischen KMU-Umfeld.
| Betroffen | Behoben |
|---|---|
<12.0.31 | 12.0.31 |
<12.1.5 | 12.1.5 |
| Betroffen | Behoben |
|---|---|
8.11.0.1 | - |
8.11.1.0 | - |
8.12.0.1 | - |
9.0.0.1 | - |
9.5.0.1 | - |
| Betroffen | Behoben |
|---|---|
4.2.0 | - |
Entwickler und Betreiber von Java-basierten Webanwendungen sowie Nutzer bestimmter IBM-Unternehmensprodukte.
Ja, ein entfernter, nicht authentifizierter Angreifer kann die Luecke ausnutzen.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.