Skip to main content

SICHERHEITSVORFALL APACHE ACTIVE MQ: CURSOR-LÖSUNGEN NICHT BETROFFEN

Aktuell ist ein Sicherheitsvorfall rund um die Apache ActiveMQ-Bibliothek bekannt geworden. Die CURSOR-Lösungen sind davon jedoch nicht betroffen.

Durch die als CVE-2023-46604 bekannte Sicherheitslücke in der Apache ActiveMQ-Bibliothek ist es einem entfernten Angreifer ohne Anmeldung am System möglich, beliebigen Code auf dem Server auszuführen. Hierzu wird ein Fehler in der Behandlung des OpenWire-Protokolls ausgenutzt, welcher das Einschleusen von Code ermöglicht. Für einen erfolgreichen Angriff reicht es daher aus, wenn der Angreifer über das Netzwerk Zugriff auf diese Schnittstelle hat.

Ist mein CRM von CURSOR betroffen?

CURSOR-CRM, bzw. die branchenspezifischen Ausprägungen EVI und TINA, sind nicht vom beschriebenen Sicherheitsvorfall betroffen!

Anschließender Hinweis

Die Sicherheit Ihrer Daten steht für uns an erster Stelle. Wir empfehlen Ihnen daher, stets die neuesten Versionen unserer Produkte zu verwenden und Patches umgehend nach ihrem Erscheinen einzuspielen, um potenzielle Risiken zu minimieren.