Schwachstelle „nu-get“

Wichtiger Sicherheitshinweis vom 27.02.2024

Zum Kapitel springen:

„nu-get“ ist eine Schwachstelle, die aus dem Internet heraus ausgenutzt werden kann. Wir verwenden nu-get Funktionalität in TiCom und unserer Anlagensteuerung. Mit Version 11.12.35 haben wir diese Schwachstelle geschlossen und stellen diese Version allen Kunden mit dem nächsten geplanten Update zur Verfügung.

Da TiCom sich bei unseren Kunden hinter der Firewall befindet, ist das Risiko beschränkt auf den Sicherheitsstandard, der für das jeweilige Netzwerk gesetzt wurde.

Da auch Windows Server die Komponente verwendet, empfehlen wir allen Kunden, alle aktuellen Sicherheits-Updates und -Patches für Windows Server zu installieren.

Weiterführende Links

Weitere Informationen zur Schwachstelle erhalten Sie hier:

https://github.com/advisories/GHSA-98g6-xh36-x2p7

https://github.com/advisories/GHSA-5mfx-4wcx-rv27

Teilen