Wireshark
hat sein Netzwerkanalysetool auf Version 4.0.3 veröffentlicht.
Nutzer sollten aus Sicherheitsgründen die aktuelle Version
des Tools installieren. Andernfalls könnten Angreifer PCs attackieren.
Laut eines Beitrags
der Entwickler zur aktuellen Version 4.0.3 wurden mehrere Sicherheitslücken
(CVE-2023-0411, CVE-2023-0412, CVE-2023-0413, CVE-2023-0414, CVE-2023-0415,
CVE-2023-0416, CVE-2023-0417) geschlossen. Nutzer der 32-Bit-Variante
des Analysetools sollten die Version 3.6.11 installieren. Der Support
für die 32-Bit-Variante wurde laut den Entwickler bis Mai 2024
verlängert.
Angreifer könnten durch das erfolgreiche Ausnutzen der Schwachstellen
DoS-Zustände provozieren, was in der Regel zu Software-Abstürzen
führt. Noch steht eine Einstufung des Bedrohungsgrads der Lücken
aus. Mit "mittel" stuft das CERT
Bund das Risiko ein.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover
· EDV-Beratung · Linux · Novell · Microsoft ·
Seminar · IT-Consult · Netzwerk · LPIC · CLE
|