CK-062026-84905MittelSofortiger HandlungsbedarfKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Eine ungepatchte Schwachstelle in OpenVPN bis Version 2.8.3 erlaubt einem lokalen Angreifer, den VPN-Dienst zum Absturz zu bringen. Ein offizieller Fix steht derzeit nicht bereit.
OpenVPN ist im Mittelstand als Homeoffice- und Standortzugang weit verbreitet; kein Patch verfuegbar erfordert sofortige Alternativmassnahmen.
| Betroffen | Behoben |
|---|---|
<=2.8.3 | - |
Alle Versionen bis einschliesslich 2.8.3 sind verwundbar.
Nein, zum Zeitpunkt der Meldung steht kein offizieller Fix bereit.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.