CK-062026-95246HochHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Zwölf Schwachstellen in OpenSSL und darauf basierenden Produkten erlauben Codeschmuggel, Diensteausfälle und den Abgriff vertraulicher Daten. Betroffen sind unter anderem Dell iDRAC, Dell Secure Connect Gateway sowie ABB- und Broadcom-Produkte.
OpenSSL steckt in fast jeder verschlüsselten Verbindung; Dell iDRAC und ähnliche Fernwartungskomponenten sind im Mittelstand weit verbreitet.
| Betroffen | Behoben |
|---|---|
<5.34.00.16 | 5.34.00.16 |
| Betroffen | Behoben |
|---|---|
<7.30.10.50 | 7.30.10.50 |
<7.00.00.184 | 7.00.00.184 |
| Betroffen | Behoben |
|---|---|
3.90 | - |
Dell iDRAC 9 (Fernwartungskarte für Server) und Dell Secure Connect Gateway in Versionen unterhalb der genannten Fixversionen sind verwundbar.
Windows-Systeme ohne die genannten Dell-Komponenten sind durch diese spezifische Meldung nicht direkt betroffen, sollten aber regelmäßig aktualisiert werden.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.