CK-062026-87766HochHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Ein eingeloggter Angreifer kann in Snipe-IT Sicherheitsfunktionen aushebeln und Datensaetze veraendern. Ein offizieller Patch ist aktuell nicht bestaetigt verfuegbar.
Snipe-IT wird im Mittelstand zur Inventarverwaltung genutzt; ein Angreifer mit Account kann Daten manipulieren.
| Betroffen | Behoben |
|---|---|
< 8.6.2 | - |
Alle Unternehmen, die Snipe-IT in einer Version vor oder gleich 8.6.2 betreiben.
Der Patch-Status ist laut aktuellem Advisory noch unklar; die Hersteller-Website sollte aktiv beobachtet werden.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.