CK-062026-46143MittelPatch verfügbarNächstes WartungsfensterKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Fünf Schwachstellen in OpenSSH erlauben Angreifern unter Umständen, Code auszuführen, Rechte auszuweiten oder Sicherheitsfunktionen zu deaktivieren. Betroffen sind OpenSSH-Versionen vor 10.3 sowie zahlreiche Linux- und Unix-Distributionen.
OpenSSH wird auf nahezu jedem Linux- und Unix-Server für Fernzugriffe genutzt – die Lücken ermöglichen im schlimmsten Fall Remote-Code-Ausführung.
| Betroffen | Behoben |
|---|---|
<10.3 | 10.3 |
Ab Version 10.3 sind die bekannten Lücken geschlossen.
Ja, OpenSSH wird auch unter Windows eingesetzt und kann dort betroffen sein.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.