ownCloud: Kritische Auth-Lücke aktiv ausgenutzt
Was ist zu tun?
- IT-Verantwortliche müssen sofort auf die gepatchten Versionen von ownCloud Core, graphapi und oauth2 aktualisieren. Falls kein Update möglich ist, den Dienst vom Internet trennen.
Verständlich aufbereitete Sicherheitsmeldungen für KMUs - mit konkreten Handlungsempfehlungen und häufigen Fragen.
Hersteller
82 Advisories gefunden
Alle Unternehmen, die ownCloud in Versionen vor 10.13.1 beziehungsweise mit ungepatchten graphapi- oder oauth2-Apps betreiben.
Ja, die Lücke wurde nachweislich für einen gezielten Angriff auf eine Nuklearforschungseinrichtung genutzt und steht auf der CISA-KEV-Liste.
CK-082026-00033HochPatch verfügbarNein, ein entfernter, anonymer Angreifer kann die Lücke ausnutzen.
Nein, diese Meldung betrifft ausschließlich Veeam ONE.
CK-082026-00032HochPatch verfügbarNutzer von Jenkins Weekly vor 2.567 und Jenkins LTS vor 2.555.2.
Mit einer EPSS-Wahrscheinlichkeit von 38 Prozent ist das Risiko bereits spürbar erhöht.
CK-082026-00031HochPatch verfügbarJa, gepatchte Versionen sind für alle betroffenen Produktlinien verfügbar.
Unternehmen, die den ZScaler Client Connector zur Endgeräteabsicherung einsetzen.
CK-082026-00028HochPatch verfügbarMehrere Router aus der TP-Link Omada Business-Plattform.
Ja, TP-Link hat Sicherheitsupdates veröffentlicht.
CK-082026-00027HochPatch verfügbarUnternehmen mit eigenentwickelten Java-Anwendungen, die das Spring Framework nutzen.
Ja, für alle betroffenen Versionslinien stehen aktualisierte Versionen bereit.
CK-082026-00024HochPatch verfügbarUnternehmen, die NetScaler ADC oder Gateway als VPN- oder Zugriffslösung einsetzen.
Nach aktuellem Kenntnisstand nicht, ein zeitnahes Update wird dennoch empfohlen.
CK-082026-00022HochPatch verfügbarNein, ein Angreifer benötigt bereits lokalen Zugriff auf das System.
Unter anderem Nutanix, Oracle Linux, SUSE und Ubuntu.
CK-082026-00021HochPatch verfügbarUnternehmen, die SuiteCRM zur Kundenverwaltung in einer älteren Version einsetzen.
Ja, die Versionen 8.10.2 und 7.15.2 schließen die Lücke.
CK-082026-00020KritischPatch verfügbarUnternehmen, die den Open-Source-Geodatenserver GeoServer in einer älteren Version betreiben.
Ja, fehlerbereinigte Versionen 3.0.1, 2.28.5 und 2.27.6 stehen bereit.
KI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu