CK-082026-00031HochPatch verfügbarHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Mehrere Schwachstellen im ZScaler Client Connector erlauben das Umgehen von Sicherheitsmechanismen, Codeausführung, Rechteausweitung oder Denial-of-Service. Gepatchte Versionen sind bereits verfügbar.
Der Client Connector wird zur Absicherung von Endgeräten eingesetzt, eine Kompromittierung würde die gesamte Sicherheitsarchitektur betreffen.
| Betroffen | Behoben |
|---|---|
<4.7.0.317 | 4.7.0.317 |
<4.8.0.232 | 4.8.0.232 |
<4.6.0.457 | 4.6.0.457 |
<4.9.0.372 | 4.9.0.372 |
Ja, gepatchte Versionen sind für alle betroffenen Produktlinien verfügbar.
Unternehmen, die den ZScaler Client Connector zur Endgeräteabsicherung einsetzen.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Diese Daten als maschinenlesbares JSON
Alle Advisory-Daten sind über die REST-API abrufbar - für Integration in SIEM, Patch-Management, eigene Tools oder automatisiertes Monitoring.