CISA fügt eine drei Jahre alte Apache-Flink-Sicherheitslücke dem Verzeichnis bekannter ausnutzbarer Sicherheitslücken hinzu

CISA fügt eine drei Jahre alte Apache-Flink-Sicherheitslücke dem Verzeichnis bekannter ausnutzbarer Sicherheitslücken hinzu

Von
Matteo Rossi
1 Minuten Lesezeit

Die US-Cybersicherheitsbehörde CISA (Cybersecurity and Infrastructure Security Agency) hat kürzlich eine drei Jahre alte Sicherheitslücke in Apache Flink, bekannt als CVE-2020-17519, in ihren Katalog bekannter ausgebeuteter Sicherheitslücken aufgenommen. Diese Schwachstelle beinhaltet ein Zugriffssteuerungsproblem, das es unbefugten Parteien ermöglicht, über die REST-Schnittstelle auf jede Datei im lokalen Dateisystem des JobManagers zuzugreifen. Bundesbehörden wurden darauf hingewiesen und angewiesen, entweder den Patch zu implementieren oder die Nutzung dieser anfälligen Software bis zum 13. Juni einzustellen. Obwohl CISA keine Einzelheiten zu den Bedrohungsakteuren oder Opfern bekannt gegeben hat, ist es für Unternehmen im privaten Sektor unerlässlich, ähnliche Vorsichtsmaßnahmen zu ergreifen.

Das könnte Ihnen auch gefallen

Dieser Artikel wurde von unserem Benutzer gemäß den Regeln und Richtlinien für die Einreichung von Nachrichten. Das Titelbild ist computererzeugte Kunst nur zu illustrativen Zwecken; nicht indikativ für den tatsächlichen Inhalt. Wenn Sie glauben, dass dieser Artikel gegen Urheberrechte verstößt, zögern Sie bitte nicht, dies zu melden, indem Sie uns eine E-Mail senden. Ihre Wachsamkeit und Zusammenarbeit sind unschätzbar, um eine respektvolle und rechtlich konforme Community aufrechtzuerhalten.

Abonnieren Sie unseren Newsletter

Erhalten Sie das Neueste aus dem Unternehmensgeschäft und der Technologie mit exklusiven Einblicken in unsere neuen Angebote