CK-102026-00024HochPatch verfügbarHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Rsync ist von zahlreichen Schwachstellen betroffen, die Rechteausweitung, Codeausführung und Datenmanipulation ermöglichen. Ein Update auf Version 3.5.0 schließt die Lücken.
Die Ausnutzungswahrscheinlichkeit liegt laut EPSS bei 72 Prozent, eine Ausnutzung gilt damit als sehr wahrscheinlich.
| Betroffen | Behoben |
|---|---|
<3.5.0 | 3.5.0 |
Unternehmen, die Rsync in Versionen vor 3.5.0 für Datensicherung oder Synchronisation nutzen.
Die Ausnutzungswahrscheinlichkeit wird mit 72 Prozent als sehr hoch eingeschätzt.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.