Im Falle schwerwiegender Sicherheitslücken veröffentlicht CERT.at Warnungen, um Betroffene schnellstmöglich zu informieren. Grundsätzlich müssen für eine Warnung folgende Kriterien erfüllt sein:
- Die Lücke ist leicht ausnutzbar
- Die Betroffenen
- sind sehr zahlreich, z.B. Schwachstellen in Webbrowsern
- bieten wichtige Dienste für viele andere an, z.B. Schwachstellen in Mail-Servern
- Es gibt bereits Updates oder Workarounds, um das Problem zu beheben
Im Einzelfall können auch nur einzelne dieser Voraussetzungen erfüllt sein, wenn dies sinnvoll erscheint.
CERT.at Warnungen können alternativ auch als Feed bzw. E-Mail-Abo bezogen werden.
Kritische Sicherheitslücken in ArubaOS - Updates teilweise verfügbar
In ArubaOS, dem Betriebssystem vieler Geräte von HPE Aruba Networks, existieren mehrere teils kritische Sicherheitslücken.
Kritische Sicherheitslücken in ClamAV - Updates verfügbar
Zwei kritische Schwachstellen in ClamAV erlauben es unauthentisierten Angreifenden, beliebigen Code auszuführen
Kritische Sicherheitslücke in Citrix ADC und Citrix Gateway
Eine kritische Schwachstelle in Citrix ADC und Citrix Gateway erlaubt es unauthentisierten Angreifenden, beliebigen Code auszuführen.
Kritische Sicherheitslücke in Fortinet FortiOS - aktiv ausgenutzt, Updates verfügbar
Eine kritische Schwachstelle in Fortinet FortiOS erlaubt es Angreifenden, Code und Befehle auszuführen.
Update #5 - 0-day Exploit Remote Code Execution in Microsoft Exchange On-Premise – Workaround verfügbar
Update #5 Eine Kombination von zwei 0-day Schwachstellen in Microsoft Exchange On-Premise ermöglichen entfernten, authentifizierten Angreifer:innen das Ausführen von beliebigem Code. Microsoft Exchange Online ist nicht betroffen.
Kritische Sicherheitslücken in VMware Workspace ONE - Updates verfügbar
VMware hat ein Security Advisory für drei kritische Authentication Bypass Lücken für VMware Workspace ONE veröffentlicht - Updates verfügbar
Update #1 - Remote Code Execution in Zimbra Collaboration Suite - Updates und Workaround verfügbar
Update #1 - Eine kritische Schwachstelle in Zimbra Collaboration Suite erlaubt potentiell entfernten, unauthorisierten Angreifer:innen das Ausführen von beliebigem Code.
Kritische Sicherheitslücke in Magento Open Source und Adobe Commerce - Updates verfügbar
Adobe hat Updates für die E-Commerce Software Suites 'Magento Open Source' und 'Adobe Commerce' herausgegeben
Update #1 - Kritische Sicherheitslücke in Fortinet Produkten - Updates verfügbar
Kritische Schwachstellen in Fortinet Produkten erlauben es Angreifenden, die Authentisierung zu umgehen und Aktionen mit Admin-Rechten auszuführen.
Remote Code Execution Schwachstelle in Zyxel NAS - Updates verfügbar
Eine kritische Schwachstelle in Zyxel NAS-Systemen ermöglicht das Ausführen von beliebigem Code - Updates verfügbar