{"id":4426,"date":"2024-02-06T11:49:37","date_gmt":"2024-02-06T11:49:37","guid":{"rendered":"https:\/\/byte-bucket.com\/2024\/02\/06\/sicherheitsrisiken-bei-nagios-xi-erfordern-dringendes-handeln-der-administratoren\/"},"modified":"2024-02-06T11:49:37","modified_gmt":"2024-02-06T11:49:37","slug":"sicherheitsrisiken-bei-nagios-xi-erfordern-dringendes-handeln-der-administratoren","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=4426","title":{"rendered":"Sicherheitsrisiken bei Nagios XI erfordern dringendes Handeln der Administratoren"},"content":{"rendered":"<p>Mehrere Sicherheitsrisiken betreffen Server, die das \u00dcberwachungstool Nagios XI nutzen. Angreifer haben die M\u00f6glichkeit, durch Schadcode-Attacken Systeme zu kompromittieren, was im schlimmsten Fall eintreten kann. Gl\u00fccklicherweise steht eine aktualisierte Version zum Download bereit, die Sicherheitsma\u00dfnahmen enth\u00e4lt. Die Entwickler haben Informationen zu verschiedenen Sicherheitsl\u00fccken auf der Nagios-Website ver\u00f6ffentlicht. Administratoren, die das Tool nutzen, sollten dringend die gesicherte Version Nagios XI 2024R1.01 installieren. Eine der Sicherheitsl\u00fccken betrifft eine anhaltende XSS-Attacke (CVE-2023-51072), bei der Angreifer JavaScript \u00fcber die Audiodatei-Upload-Funktion des Operation Centers hochladen und auf dem Server mit niedrigen Nutzerrechten ausf\u00fchren k\u00f6nnen. Unter bestimmten Bedingungen ist es sogar m\u00f6glich, dies mit Administratorrechten zu tun. Bisher gibt es keinen Eintrag in der National Vulnerability Database des NIST, der Informationen zur Schwere dieser Sicherheitsl\u00fccke enth\u00e4lt. Das CERT Bund bewertet die L\u00fccke jedoch als kritisch. Leider sind derzeit nur begrenzte Informationen \u00fcber die anderen Schwachstellen verf\u00fcgbar. Es besteht die M\u00f6glichkeit, dass sensible Informationen unverschl\u00fcsselt gespeichert werden oder dass Zugriffskontrollen nicht korrekt funktionieren. Daher ist es von entscheidender Bedeutung, dass Administratoren, die Nagios XI verwenden, umgehend die sicherere Version installieren und die von den Entwicklern bereitgestellten Informationen zur Behebung der Sicherheitsl\u00fccken befolgen. Sicherheitsrisiken sollten niemals auf die leichte Schulter genommen werden, insbesondere wenn es um die \u00dcberwachung und Sicherheit von Systemen geht. Administratoren sollten daher regelm\u00e4\u00dfig ihre Systeme auf m\u00f6gliche Schwachstellen \u00fcberpr\u00fcfen und sicherstellen, dass sie stets auf dem neuesten Stand sind, um potenzielle Angriffe zu verhindern.<\/p>\n<p>Schlagw\u00f6rter: Nagios + Admins + Nagios XI 2024R1.01<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mehrere Sicherheitsrisiken betreffen Server, die das \u00dcberwachungstool Nagios XI nutzen. Angreifer haben die M\u00f6glichkeit, durch Schadcode-Attacken Systeme zu kompromittieren, was im schlimmsten Fall eintreten kann. Gl\u00fccklicherweise steht eine aktualisierte Version zum Download bereit, die Sicherheitsma\u00dfnahmen enth\u00e4lt. Die Entwickler haben Informationen zu verschiedenen Sicherheitsl\u00fccken auf der Nagios-Website ver\u00f6ffentlicht. Administratoren, die das&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":4425,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-4426","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/4426","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4426"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/4426\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/4425"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4426"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4426"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4426"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}