Im Falle schwerwiegender Sicherheitslücken veröffentlicht CERT.at Warnungen, um Betroffene schnellstmöglich zu informieren. Grundsätzlich müssen für eine Warnung folgende Kriterien erfüllt sein:
- Die Lücke ist leicht ausnutzbar
- Die Betroffenen
- sind sehr zahlreich, z.B. Schwachstellen in Webbrowsern
- bieten wichtige Dienste für viele andere an, z.B. Schwachstellen in Mail-Servern
- Es gibt bereits Updates oder Workarounds, um das Problem zu beheben
Im Einzelfall können auch nur einzelne dieser Voraussetzungen erfüllt sein, wenn dies sinnvoll erscheint.
CERT.at Warnungen können alternativ auch als Feed bzw. E-Mail-Abo bezogen werden.
Update - Kritische Sicherheitslücken in Microsoft Exchange Server - Patches verfügbar
Microsoft hat out-of-band ein Updates zu kritischen Sicherheitslücken in Microsoft Exchange Server veröffentlicht.
Kritische RCE Schwachstelle in Oracle WebLogic Server
Mehrere Versionen des Oracle WebLogic Servers weisen eine via HTTP(S) ausnutzbare Remote Code Execution (RCE) auf. Für einen Angriff ist keinerlei Authentifikation nötig.
Kritische Sicherheitslücke in Microsoft Exchange Server - Patches verfügbar
Microsoft hat zum Patch Tuesday ein Advisory zu einer kritischen Sicherheitslücke in Microsoft Exchange Server veröffentlicht.
Kritische Sicherheitslücke in Microsoft Windows DNS Server - Patches und Workarounds verfügbar
Microsoft hat zum Patch Tuesday ein Advisory zu einer kritischen, potentiell wurmfähigen Sicherheitslücke in Microsoft Windows DNS Server veröffentlicht.
Kritische Sicherheitslücke in SAP NetWeaver AS Java - Patches verfügbar
SAP hat einen Patch zur Behebung einer kritischen Sicherheitslücke in der Komponente LM Configuration Wizard des SAP NetWeaver Application Server Java veröffentlicht.
Kritische Sicherheitslücke in F5 BIG-IP - Patches und Workarounds verfügbar
Der Hersteller F5 hat ein Security Advisory zu einer kritischen Lücke im Traffic Management User Interface (TMUI/Configuration Utility) seines Produkts BIG-IP veröffentlicht.
Update - Kritische Sicherheitslücke in Apple Mail App (MobileMail/Maild) für iOS
Update: 25. Mai 2020 -- Schwachstellen in der Standard Mail App für Apple iOS - Aktualisierung auf iOS 13.5 verfügbar
Kritische Sicherheitslücke in Microsoft Windows (Adobe Type Manager Library) - Workarounds verfügbar
24. März 2020
Microsoft hat außerhalb des monatlichen Patch-Zyklus ein Security Advisory für eine kritische Sicherheitslücke in der Adobe Type Manager Library veröffentlicht.
Update - Kritische Sicherheitslücke in Microsoft SMBv3 - Patch und Workarounds verfügbar
Update: 13. März 2020 -- Microsoft hat außerhalb des monatlichen Patch-Zyklus einen Patch und ein Security Advisory mit Workarounds für eine kritische Sicherheitslücke in Microsoft Server Message Block 3.1.1 (SMBv3) veröffentlicht.
Kritische Sicherheitslücke in Microsoft Internet Explorer - aktiv ausgenützt, Workarounds verfügbar
20. Jänner 2020
Microsoft hat ausserhalb des monatlichen Patch-Zyklus ein Security Advisory mit Workarounds für die Scripting Engine des Internet Explorers veröffentlicht, mit denen eine kritische Sicherheitslücke mitigiert wird. Diese Schwachstelle soll bereits aktiv ausgenützt werden.