Kritische Sicherheitslücke Securepoint: Hotfix 12.2.5.1 zur Installation bereit

Von Barbara Gribl 1 min Lesedauer

Anbieter zum Thema

Am vergangenen Donnerstag, 5. Januar 2023, wurde eine kritische Sicherheitslücke in der Securepoint UTM-Software entdeckt. Schnelle Hilfe gab es einen Tag drauf: Seit Freitag steht das Update zur Verfügung, um die Lücke zu schließen.

Securepoint deckt kritische UTM-Sicherheitslücke auf.(Bild:  deagreez - stock.adobe.com)
Securepoint deckt kritische UTM-Sicherheitslücke auf.
(Bild: deagreez - stock.adobe.com)

Die neue Version 12.2.5.1 der UTM-Software wurde von Securepoint unmittelbar nach der Identifikation einer kritischen Sicherheitslücke entwickelt. Diese wurde seitens Securepoint Ende der vergangenen Woche entdeckt. Schnelles Handeln war gefragt. Das Update wurde online an alle UTM-User ausgespielt.

Die Lücke tritt bei den nachfolgend genannten UTM-Softwareversionen auf: 12.2.5, 12.2.4.1, 12.2.4, 12.2.3.4, 12.2.3.3, 12.2.3.2 Reseller-Preview, 12.2.3.1 Reseller-Preview.

Andere Versionen der UTM-Software sowie weitere Produkte von Securepoint sind von der Sicherheitslücke nicht betroffen.

Securepoint empfiehlt allen Systemhaus-, Fachhandels- und IT-Partnern umgehend eine Aktualisierung auf diese Version durchzuführen und entsprechende Wartungszeit einzuplanen. Bisher ist dem Hersteller nicht bekannt, dass die Sicherheitslücke aktiv ausgenutzt wird oder in der Vergangenheit ausgenutzt wurde.

Die Sicherheitslücke selbst wurde durch einen IT-Security-Researcher aufgedeckt und durch Securepoint am 5. Januar 2023 kommuniziert.

„Unser zentrales Anliegen ist die Sicherheit der Partner und deren Kunden. Um die Sicherheit der noch nicht aktualisierten Geräte weiter zu ermöglichen, werden wir zunächst keine Informationen zur Sicherheitslücke selbst oder betroffenen Komponenten veröffentlichen. Wir haben dieses Vorgehen mit dem IT-Security-Researcher abgestimmt und werden zu einem angemessenen Zeitpunkt gemeinsam weitere Details veröffentlichen", äußert sich Oliver Hausmann, Development Director Securepoint.

Timeline

  • 05.01.2023 – Meldung durch IT-Security-Researcher
  • 05.01.2023 – Prüfung und Bestätigung der Sicherheitslücke
  • 06.01.2023 – Veröffentlichung & Kommunikation eines Patches (12.2.5.1) zur Schließung der Sicherheitslücke
  • 09.01.2023 – Abschluss der Verteilung der 12.2.5.1 an alle aktiven Systeme
  • 09.01.2023 – Vertiefende Kommunikation zum Hotfix an Partner und Kunden

(ID:48985767)

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung