Teamviewer kritische Sicherheitslücken
Wir setzen zwar das Produkt nicht selbst oder bei unseren Kunden ein, viele Dritt-Dienstleister aber doch. So finden sich bei OpenAudit Classic Scans häufig alte bis uralte Teamviewer Installationen. Zum Einen darf der Teamviewer Host im geschäftlichen Umfeld nur mit nötiger Lizenzierung eingesetzt werden, zum Anderen bietet auch ein installierter Teamviewer Client Angriffspotential für Menschen, die nichts Gutes im Sinne haben. Konkret kann man mit installiertem Teamviewer älter als Version 15.58.4 Benutzer-Rechte zu Adminrechten ausweiten und (bösartige) Software installieren. Die #Sicherheitslücken sind (CVE-2024-7479, CVE-2024-7481; beide CVSS 8.8, Risiko "hoch") und auf der Seite von Teamviewer beschrieben. Teamviewer deinstallieren, wenn nicht verwendet, oder aktualisieren, wenn Lizenzen vorhanden. Wird nur der Viewer benutzt, ist die "Ausführen, nicht installieren" Variante empfehlenswert, immer wenn Ihr Dienstleister Zugriff für Remote Assistenz benötigt.
Kategoriebild
GPL Ghostscript 10.04.0
Name: GPL Ghostscript Version: 10.04.0 Beschreibung: Erzeugen von PDF-Dateien aus Postscript, wird von vielen Programmen wie Paint.net (PSD-Dateien und EPS-Dateien Filter) und PDF-Druckern und den Business Central NST und Batchservern für Wasserzeichen benutzt, meist die 64-Bit-Version, in Ausnahmen die 32-Bit-Version (je nach Client Anwendung 64 oder 32 Bit wählen), Sicherheitsupdates. Lizenzgeber: GNU Affero General Public License Lizenz-Art: GPL-Lizenz, kostenfrei Lizenzquelle: im Installationspaket Installations-Ziele: | Server | Client oder AVD Herkunft: Internet Installationsart: Deploy Herstellerseite: Bewertung: 6   6 von 10 Listen-ID: 74
Kategoriebild
NAPS2 7.5.1
Name: NAPS2 Version: 7.5.1 Beschreibung: PDF-Scanner mit OCR-Funktion für Netzwerkscanner oder Multifunktionsgerät (z. B. alten Officejet) per USB verbinden, Software bietet Oberfläche zum Scannen von Dokumenten und steuert das Gerät vie WIA oder Twain-Schnittstelle Lizenzgeber: Ben Olden-Cooligan Lizenz-Art: kostenfrei auch kommerziell Lizenzquelle: im Installationspaket Herkunft: Internet Installationsart: Deploy Herstellerseite: Bewertung: 8   8 von 10 Listen-ID: 249
Kategoriebild