Kritisches Leck in Sonicwall GMS; Hotfix verfügbar
Quelle: Sonicwall

Kritisches Leck in Sonicwall GMS; Hotfix verfügbar

In Dells Security-Management-Lösung Sonicwall Global Management System wurden mehrere Lecks gefunden, auch solche, die als kritisch eingestuft werden.
21. Juli 2016

     

Experten des auf Security spezialisierten Unternehmen Digital Defense haben eine Reihe Schwachstellen im Sonicwall Global Management System (GMS) gefunden. Insgesamt wurden sechs Lücken entdeckt, vier davon werden als kritisch eingestuft. Sonicwall GMS wird verwendet, um Sonicwall-Appliances wie Firewalls oder VPNs zentral zu managen und zu überwachen. Eine der Schwachstellen soll es einem Angreifer erlauben, über ein einfach zu erratendes Passwort eines Standardkontos zu Adminrechten zu kommen. Ausserdem wurden zwei Command-Injection-Lücken entdeckt, über die Remote Befehle mit Rootrechten ausgeführt werden können.


Bis anhin sollen die Lecks offenbar noch nicht aktiv ausgenutzt worden sein. Nichtsdestotrotz wird Unternehmen, die die Lösung im Einsatz haben, dringend empfohlen, die von Dell bereits bereitgestellten Updates beziehungsweise Hotfixes zu installieren. Weitere Informationen finden sich in diesem Security Advisory. (mw)


Weitere Artikel zum Thema

Oracle schliesst Lecks in Java

20. Juli 2016 - Oracle hat im Rahmen des Juli-Patchdays ein Update für Java veröffentlicht, das 13 Lücken schliessen soll. Daneben flickt Oracle auch zahlreiche andere Lecks in seinen Produkten.

Adobe stopft Lecks in Flash und Acrobat

14. Juli 2016 - Adobe hat Sicherheitsupdates für Flash, den Reader sowie Acrobat und das Entwicklerwerkzeug Adobe XMP Toolkit for Java veröffentlicht.

Juli-Patchday bringt elf Updates

13. Juli 2016 - Microsoft hat im Rahmen des Juli-Patchdays insgesamt elf Updates veröffentlicht, von denen fünf kritische Lecks in Windows, Office und den Browsern schliessen.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Fliegen erledigte das tapfere Schneiderlein auf einen Streich?
GOLD SPONSOREN
SPONSOREN & PARTNER