ownCloud: Kritische Auth-Lücke aktiv ausgenutzt
Was ist zu tun?
- IT-Verantwortliche müssen sofort auf die gepatchten Versionen von ownCloud Core, graphapi und oauth2 aktualisieren. Falls kein Update möglich ist, den Dienst vom Internet trennen.
Häufige Fragen
Wer ist von der ownCloud-Lücke betroffen?
Alle Unternehmen, die ownCloud in Versionen vor 10.13.1 beziehungsweise mit ungepatchten graphapi- oder oauth2-Apps betreiben.
Gibt es bereits Angriffe?
Ja, die Lücke wurde nachweislich für einen gezielten Angriff auf eine Nuklearforschungseinrichtung genutzt und steht auf der CISA-KEV-Liste.