Zum Inhalt springen
Hersteller

Eclipse Security Advisories

1 Advisory für Eclipse - mit CVE-IDs, CVSS-Score und konkreten Handlungsempfehlungen für KMUs.

1 Advisory betrifft aktuell Produkte von Eclipse. Betroffen sind unter anderem Eclipse Jetty, IBM Operational Decision Manager, IBM Tivoli Network Manager IP Edition. Euren Patch-Management-Prozess im IT-Sicherheits-Audit prüfen →

CK-062026-40468NiedrigPatch verfügbar

Eclipse Jetty: Sicherheitsumgehung moeglich

Was ist zu tun?

  1. Pruefen Sie, ob Eclipse Jetty oder IBM Operational Decision Manager im Einsatz ist, und aktualisieren Sie auf die genannten Fixversionen.

Häufige Fragen

Wer setzt Eclipse Jetty typischerweise ein?

Entwickler und Betreiber von Java-basierten Webanwendungen sowie Nutzer bestimmter IBM-Unternehmensprodukte.

Ist ein Angriff ohne Authentifizierung moeglich?

Ja, ein entfernter, nicht authentifizierter Angreifer kann die Luecke ausnutzen.