Zum Inhalt springen
Hersteller

Owncloud Security Advisories

1 Advisory für Owncloud - mit CVE-IDs, CVSS-Score und konkreten Handlungsempfehlungen für KMUs.

1 Advisory betrifft aktuell Produkte von Owncloud. Betroffen sind unter anderem ownCloud graphapi, ownCloud oauth2, ownCloud Core. 1 davon steht im CISA-KEV-Katalog aktiv ausgenutzter Schwachstellen - hier ist besondere Eile geboten. Euren Patch-Management-Prozess im IT-Sicherheits-Audit prüfen →

CK-082026-00034KritischCISA KEVExploit bekanntPatch verfügbar

ownCloud: Kritische Auth-Lücke aktiv ausgenutzt

Was ist zu tun?

  1. IT-Verantwortliche müssen sofort auf die gepatchten Versionen von ownCloud Core, graphapi und oauth2 aktualisieren. Falls kein Update möglich ist, den Dienst vom Internet trennen.

Häufige Fragen

Wer ist von der ownCloud-Lücke betroffen?

Alle Unternehmen, die ownCloud in Versionen vor 10.13.1 beziehungsweise mit ungepatchten graphapi- oder oauth2-Apps betreiben.

Gibt es bereits Angriffe?

Ja, die Lücke wurde nachweislich für einen gezielten Angriff auf eine Nuklearforschungseinrichtung genutzt und steht auf der CISA-KEV-Liste.