Es ist eine Aktualisierung für den Security
Event Managers (SEM) von Solarwinds
veröffentlicht worden. In der neuen Fassung wurden ingesamt
fünf Sicherheitslücken geschlossen. Die meisten davon
gehörten zu Dritthersteller-Komponenten. IT-Administratoren
sollten die Aktualisierung umgehend durchführen.
Eine der betroffenen Dritthersteller-Komponenten ist Samba.
Dort gab es in einer veralteten Version eine sogenannte Path-Traversal-Lücke
(CVE-2023-3961, CVSS 9.8, kritisch). Zwei weitere Samba-Lücken
wurde mit dem Bedrohungsgrad "mittel" eingestuft (CVE-2023-4154,
CVE-2023-42670, beide CVSS 6.5).
(jl, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|