Zum Inhalt springen
Hersteller

Broadcom Security Advisories

3 Advisories für Broadcom - mit CVE-IDs, CVSS-Score und konkreten Handlungsempfehlungen für KMUs.

3 Advisories betreffen aktuell Produkte von Broadcom. Betroffen sind unter anderem VMware Tanzu Spring Framework OSS, VMware Tanzu Spring Framework Enterprise Support Only, PostgreSQL, Broadcom Brocade SANnav, Dell NetWorker, Dell Avamar. Für 2 Advisories ist noch kein Patch verfügbar. Euren Patch-Management-Prozess im IT-Sicherheits-Audit prüfen →

CK-082026-00027HochPatch verfügbar

16 Schwachstellen in VMware Tanzu Spring Framework

Was ist zu tun?

  1. Lassen Sie Ihr Entwicklungsteam alle Java-Anwendungen auf die betroffenen Spring-Versionen prüfen und zeitnah aktualisieren.

Häufige Fragen

Wer ist betroffen?

Unternehmen mit eigenentwickelten Java-Anwendungen, die das Spring Framework nutzen.

Gibt es einen Patch?

Ja, für alle betroffenen Versionslinien stehen aktualisierte Versionen bereit.

CK-082026-00016Hoch

PostgreSQL: SQL-Injection und Codeausführung

Was ist zu tun?

  1. Kontaktieren Sie Ihren Datenbank-Administrator zur Prüfung des Patch-Status. Nutzen Sie Dell- oder Broadcom-Produkte, prüfen Sie deren spezifische Update-Hinweise.

Häufige Fragen

Wer ist betroffen?

Unternehmen, die PostgreSQL direkt oder über Produkte wie Dell NetWorker und Broadcom SANnav einsetzen.

Ist ein Angreifer authentifiziert nötig?

Nein, ein anonymer, entfernter Angreifer reicht für die Ausnutzung aus.

CK-062026-95246Hoch

OpenSSL: Mehrere Schwachstellen (hoch)

Was ist zu tun?

  1. Beauftragen Sie Ihre IT, Dell iDRAC 9 auf 7.30.10.50 und Dell Secure Connect Gateway auf 5.34.00.16 zu aktualisieren. Für andere betroffene Produkte prüfen Sie die jeweiligen Hersteller-Seiten auf verfügbare Updates.

Häufige Fragen

Welche Dell-Produkte sind konkret betroffen?

Dell iDRAC 9 (Fernwartungskarte für Server) und Dell Secure Connect Gateway in Versionen unterhalb der genannten Fixversionen sind verwundbar.

Ist normales Windows ohne Dell-Hardware auch betroffen?

Windows-Systeme ohne die genannten Dell-Komponenten sind durch diese spezifische Meldung nicht direkt betroffen, sollten aber regelmäßig aktualisiert werden.