CK-092026-00002HochPatch verfügbarHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Mehrere Schwachstellen in der Remote-Desktop-Implementierung FreeRDP erlauben Codeausführung, das Umgehen von Sicherheitsmaßnahmen sowie Datenmanipulation. Eine aktualisierte Version behebt die Probleme.
FreeRDP wird häufig für Remote-Desktop-Zugriffe genutzt, ein Ausfall oder Missbrauch dieser Verbindung gefährdet den Fernzugriff auf Firmensysteme.
| Betroffen | Behoben |
|---|---|
<3.29.0 | 3.29.0 |
Unternehmen, die Remote-Desktop-Verbindungen unter Linux oder anderen Systemen über FreeRDP realisieren.
Ja, Version 3.29.0 behebt die gemeldeten Schwachstellen.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Diese Daten als maschinenlesbares JSON
Alle Advisory-Daten sind über die REST-API abrufbar - für Integration in SIEM, Patch-Management, eigene Tools oder automatisiertes Monitoring.