CK-072026-30007NiedrigNächstes WartungsfensterEine weitere Schwachstelle im Devolutions Server ermöglicht offenbar das Auslesen bestimmter Informationen. Details zu Umfang und betroffenen Versionen liegen nicht vor.
Die gemeldete Informationsoffenlegung erscheint weniger kritisch als der zuvor genannte Vorfall, sollte aber dennoch beobachtet werden, da Zugangsdaten betroffen sein könnten.
Nach aktuellem Kenntnisstand ist sie weniger schwerwiegend als die zuvor gemeldete Datenoffenlegung, aber dennoch relevant für Systeme mit Zugangsdatenverwaltung.
Zugriffsrechte prüfen und auf ein Herstellerupdate warten.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Diese Daten als maschinenlesbares JSON
Alle Advisory-Daten sind über die REST-API abrufbar - für Integration in SIEM, Patch-Management, eigene Tools oder automatisiertes Monitoring.