{"id":9099,"date":"2024-07-01T07:24:52","date_gmt":"2024-07-01T07:24:52","guid":{"rendered":"https:\/\/byte-bucket.com\/2024\/07\/01\/aufgepasst-avaya-ip-office-nutzer-sicherheitsluecken-entdeckt-aber-keine-panik-updates-schaffen-abhilfe\/"},"modified":"2024-07-01T07:24:52","modified_gmt":"2024-07-01T07:24:52","slug":"aufgepasst-avaya-ip-office-nutzer-sicherheitsluecken-entdeckt-aber-keine-panik-updates-schaffen-abhilfe","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=9099","title":{"rendered":"Aufgepasst Avaya IP Office-Nutzer: Sicherheitsl\u00fccken entdeckt, aber keine Panik, Updates schaffen Abhilfe!"},"content":{"rendered":"<p>Avaya IP Office hat leider ein paar Sicherheitsl\u00fccken, die Angreifer ausnutzen k\u00f6nnten. Das ist nat\u00fcrlich nicht ideal, aber zum Gl\u00fcck gibt es Updates, um diese Schwachstellen zu beheben. Also keine Panik, es gibt eine L\u00f6sung!<\/p>\n<p>Laut einer Sicherheitswarnung von Avaya (CVE-2024-4196, CVSS 10, Risiko: kritisch) wurden einige unsorgf\u00e4ltig vorbereitete Web-Anfragen entdeckt, die dazu f\u00fchren k\u00f6nnen, dass Befehle oder Code aus dem Netzwerk ausgef\u00fchrt werden. Das ist nat\u00fcrlich nicht das, was wir uns von unserer IP-Telefonie-Software w\u00fcnschen. Es k\u00f6nnte zu schwerwiegenden Sicherheitsverletzungen f\u00fchren. Nicht gerade das, was man sich f\u00fcr sein Kommunikationssystem vorstellt.<\/p>\n<p>Aber das ist noch nicht alles. Es gibt eine weitere Schwachstelle in der One-X-Komponente, die einen unbegrenzten Datei-Upload erm\u00f6glicht. Das hei\u00dft, es besteht die M\u00f6glichkeit, dass sch\u00e4dlicher Code aus dem Netzwerk ausgef\u00fchrt wird (CVE-2024-4197, CVSS 9.9, kritisch). Das wollen wir nat\u00fcrlich nicht haben.<\/p>\n<p>Aber bevor du jetzt in Panik ger\u00e4tst und dein Telefon aus dem Fenster wirfst, gibt es Hoffnung! Avaya hat die Version 11.1.3.1 ver\u00f6ffentlicht, um diese Sicherheitsl\u00fccken zu beheben. Also schnell die Updates herunterladen und installieren! Das ist der beste Weg, um sicherzustellen, dass deine Systeme vor potenziellen Angriffen gesch\u00fctzt sind.<\/p>\n<p>Avaya empfiehlt au\u00dferdem, bew\u00e4hrte Sicherheitsrichtlinien einzuhalten. Das bedeutet, dass du Firewalls, Zugriffskontrolllisten (ACLs), physische Sicherheitsma\u00dfnahmen und angemessene Zugriffsbeschr\u00e4nkungen verwenden solltest. Klingt vielleicht ein bisschen kompliziert, aber es ist wichtig, um die negativen Auswirkungen der aktuellen Sicherheitsl\u00fccken zu reduzieren.<\/p>\n<p>Also IT-Verantwortliche, aufgepasst! Wenn ihr Avaya IP Office verwendet, dann holt euch die Updates so schnell wie m\u00f6glich. Sicherheit geht vor, besonders wenn es um gesch\u00e4ftskritische Kommunikationssysteme geht. Also keine Zeit verlieren und die Sicherheitsl\u00fccken schlie\u00dfen!<\/p>\n<p>Schlagw\u00f6rter: Avaya IP + CVSS + CVE-2024-4197<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Avaya IP Office hat leider ein paar Sicherheitsl\u00fccken, die Angreifer ausnutzen k\u00f6nnten. Das ist nat\u00fcrlich nicht ideal, aber zum Gl\u00fcck gibt es Updates, um diese Schwachstellen zu beheben. Also keine Panik, es gibt eine L\u00f6sung! Laut einer Sicherheitswarnung von Avaya (CVE-2024-4196, CVSS 10, Risiko: kritisch) wurden einige unsorgf\u00e4ltig vorbereitete Web-Anfragen&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":9098,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-9099","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/9099","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=9099"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/9099\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/9098"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=9099"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=9099"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=9099"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}