CK-092026-00021HochHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Ein entfernter, nicht authentifizierter Angreifer kann über eine Schwachstelle in OpenSSH beliebigen Code mit Root-Rechten ausführen. Betroffen sind zahlreiche Linux-Distributionen sowie Netzwerk-Appliances verschiedener Hersteller.
Die Ausnutzungswahrscheinlichkeit liegt bei 100 Prozent, ein erfolgreicher Angriff erlaubt vollständige Systemübernahme mit Root-Rechten.
Alle Systeme mit verwundbaren OpenSSH-Versionen, darunter viele Linux-Server und Netzwerk-Appliances.
Die Meldung nennt keine konkrete Patch-URL, Hersteller-Updates sollten dennoch zeitnah geprüft werden.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.