|
Wer Nagios
XI nutzt, um IT-Infrastrukturen zu überwachen, sollte die
aktuellen Versionen installieren. Angreifer könnten sich andernfalls
höhere Rechte verschaffen oder sogar Schadcode ausführen.
Das von den Sicherheitslücken ausgehende Risiko wird von dem
CERT-Bund vom Bundesamt für Sicherheit in der Informationstechnik
(BSI) in einer Warnung
als "hoch" eingestuft. Die Nagios-Entwickler listen weitere
Infos zu den Schwachstellen auf ihrer Website im Sicherheitsbereich
auf.
Die Versionen 5.4 und 5.5 sind bedroht. Abgesichert sind, je nach
Lücke, die Versionen Nagios XI 5.4.13, 5.5.0, 5.5.7, 5.5.8
und 5.5.11. Betroffene Admins sollten außerdem die IM-Komponente
mindestens auf die Version 2.2.7 aktualisieren. Des Weiteren sollten
sie den Nagios Core 4 auf 4.4.3 oder Nagios XI 5.5.9 installieren.
(jf, hannover)
(siehe auch Heise
News-Ticker:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|