K-iS Security Advisory 2022-019 – FortiOS-Authentication-bypass

Der Hersteller Fortinet hat eine kritische Schwachstelle bekanntgegeben, die es Angreifern erlaubt, aus der Ferne mit administrativen Rechten auf das System zuzugreifen. Weiterlesen

K-iS Security Advisory 2022-018 – Sophos-Firewall OS-Security-Vulnerabilities

Sophos hat erneut auf eine bereits im September 2022 bekannt gewordene kritische Sicherheitslücke aufmerksam gemacht. Weiterlesen

K-iS Security Advisory 2022-017 – NVIDIA GPU Display Driver – November 2022

Jetzt handeln: NVIDIA hat Fixes für mehrere Sicherheitslücken veröffentlicht!

Die Auflistung aller geschlossenen Sicherheitslücken sind unter folgender Warnmeldung zu finden:
https://nvidia.custhelp.com/app/answers/detail/a_id/5415

Eine Schwachstelle (CVE-2022-34669 „hoch“) schrammt nur knapp an einer kritischen Einstufung vorbei. Aufgrund von Fehlern im User Mode Layer, könnte ein Angreifer ohne besondere Nutzerrechte Systemdateien modifizieren und darüber auf eigentlich abgeschottete Informationen zugreifen oder sogar Schadcode ausführen. In den meisten Fällen könnten Angreifer auf nicht näher beschriebenen Wegen Speicherfehler auslösen und darüber eigenen Code auf Systeme schieben.

Betroffen von dieser Schwachstelle sind NVIDIA Treiber auf Workstations aber auch VGPU Treiber für alle Hypervisor (Vmware, Citrix Hypervisor, KVM).

In folgenden vGPU Treibern sind die Lücken schon geschlossen worden:

  • NVIDIA virtual GPU Software Releases 14.3, 13.5, and 11.10

Um Ihre Infrastruktur zu schützen, empfehlen wir schnellstmöglich auf die angegebenen Versionen zu aktualisieren.

Gerne unterstützen wir Sie bei der Aktualisierung sowie Prüfung Ihrer Systeme. Melden Sie sich dazu bitte bei unserem Support und vereinbaren Sie einen zeitnahen Termin.

Zentraler Support der K-iS Systemhaus Unternehmensgruppe:
support@k-is.com | +49 271 31370-30 (D-Siegen) | +49 6761 9321-55 (D-Simmern) | +41-55-536-1020 (Schweiz)

Support der pointcom GmbH
support@pointcom.de | +49 7681 474098-8

Support der my-Office.ch GmbH
support@my-office.ch | +41 61 303 04-05

Update zur K-iS Security Advisory 2022-015 – Zero-Day-Lücken in Exchange Server

Microsoft hat mit KB5019758 zum Patchday November 2022 ein Sicherheitsupdate für Exchange veröffentlicht, welches unter anderem auch CVE-2022-41040 und CVE-2022-41082 behebt. Weiterlesen

K-iS Security Advisory 2022-016 – Citrix Gateway und Citrix ADC-Schwachstellen

Am Dienstag, den 08.11.2022, wurden durch den Hersteller Citrix Schwachstellen (im Folgenden aufgelistet) bekanntgegeben. Betroffen sind die Produkte Citrix Gateway und Citrix ADC. Weiterlesen

K-iS Security Advisory 2022-015 – Zero-Day-Lücken in Exchange Server

Microsoft warnt vor zwei kürzlich veröffentlichten Zero-Day-Angriffen auf Exchange Server.

Weiterlesen

K-iS Security Advisory 2022-014 – Schwachstelle in Sophos Firewall

Sophos warnt vor einer kritischen Schwachstelle in der Sophos Firewall. Durch die Schwachstelle kann ein möglicher Angreifer eigenen Code auf den Geräten ausführen, diese lahmlegen sowie Daten auslesen und modifizieren. Weiterlesen

K-iS Security Advisory 2022-013 – iLO 5-Sicherheitslücken

Hewlett Packard Enterprise (HPE) hat in einem Supporteintrag auf mehrere schwerwiegende Schwachstellen in ihren iLO 5-Modulen hingewiesen. Weiterlesen

K-iS Security Advisory 2022-012 – Sicherheitsupdates für Microsoft Exchange Server

Microsoft hat für Exchange Server einen weiteren Sicherheitspatch veröffentlicht – KB5015321 (Exchange 2013) / KB5015322 (Exchange 2016/19). Weiterlesen