Zum Hauptinhalt springen

Sicherheitswarnungen

Hier finden Sie die Sicherheitswarnungen zu unseren Cloud-Diensten. Diese Seite wird täglich aktualisiert, um neu identifizierte Schwachstellen zu berücksichtigen.

Schwachstellen

DatumReferenz(en)CVSSTitelBeschreibungDienst(e)SchweregradBehandlung
29/07/2026VMSA-2026-00069.8VMSA-2026-0006 : Kritische Schwachstellen in VMware vCenter (CVE-2026-59309, CVE-2026-59310)Authentifizierungsumgehung im VMware-Verzeichnisdienst (CVE-2026-59309) und Directory Traversal im Syslog-Server von vCenter, die eine nicht authentifizierte Remote-Code-Ausführung ermöglichen (CVE-2026-59310). Ein Angreifer mit Netzwerkzugriff auf vCenter kann das Management-Plane kompromittieren.IaaS By VMware🔴 Kritisch✅ Die Aktualisierung Ihrer vCenter-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich. Die Aktualisierung wird in den Console-Benachrichtigungen angezeigt.
29/07/2026VMSA-2026-00062.7 - 9.3VMSA-2026-0006 : VM-Escape in VMware ESX (CVE-2026-47876)Out-of-Bounds-Schreibzugriff im virtuellen VMXNET3-Netzwerkadapter (CVE-2026-47876): Ein Angreifer mit Administratorrechten innerhalb einer VM kann Code auf dem ESX-Host ausführen (VM-Escape). Das Bulletin behebt auch einen weniger schwerwiegenden Out-of-Bounds-Lesezugriff (CVE-2026-41703).IaaS By VMware🟠 Wichtig⚠️ Wir empfehlen Ihnen, Ihre Hypervisoren zu aktualisieren. Die gepatchten ESXi-Versionen sind verfügbar, sobald sie von Cloud Temple validiert wurden. Console zeigt die ESXi-Instanzen an, die eine Aktualisierung benötigen.
13/07/2026CVE-2026-155847.5Schwachstelle in Red Hat OpenShift (CVE-2026-15584)Privilegieneskalation über das Tool incluster-checks: Im Standard-Namespace erstellte privilegierte Debug-Pods ermöglichen einem Benutzer die Erhöhung seiner Rechte.PaaS OpenShift🟠 Wichtig✅ Die Aktualisierung Ihrer OpenShift-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich.
29/06/2026CVE-2026-540998.8Schwachstelle in Red Hat OpenShift (CVE-2026-54099)Fehlerhafte Validierung von Zertifikatsignierungsanfragen (CSR) im Windows-Operator: Ein kompromittierter Windows-Knoten kann seine Rechte im Cluster erhöhen.PaaS OpenShift🟠 Wichtig✅ Die Aktualisierung Ihrer OpenShift-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich.
29/06/2026CVE-2026-541008.3Schwachstelle in Red Hat OpenShift (CVE-2026-54100)Fehlerhafte Überprüfung von SSH-Schlüsseln im Windows-Operator: Ein Angreifer im Netzwerk kann Anmeldeinformationen während der Konfiguration eines Windows-Knotens abfangen.PaaS OpenShift🟠 Wichtig✅ Die Aktualisierung Ihrer OpenShift-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich.
29/06/2026CVE-2026-106096.8Schwachstelle in Red Hat OpenShift (CVE-2026-10609)Fehlerhafte Zugriffskontrolle im Cluster Logging Operator, die einem delegierten Editor das Exfiltrieren von ServiceAccount-Tokens und die Erhöhung seiner Rechte ermöglicht.PaaS OpenShift🟡 Mittel✅ Die Aktualisierung Ihrer OpenShift-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich.
23/06/2026CVE-2026-42487N/DSchwachstelle in XCP-NG (CVE-2026-42487)Eine Schwachstelle im Zusammenhang mit der Traversierung der HVM x86 E/A-Portliste ermöglicht es einem HVM-Gast, einen Absturz des Hypervisors (DoS), eine mögliche Privilegieneskalation oder eine Informationspreisgabe auszulösen. Die tatsächliche Auswirkung wird auf XCP-ng als sehr unwahrscheinlich eingestuft.IaaS OpenSource🔵 Gering✅ Die Aktualisierung Ihrer XCP-ng-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich.
09/06/2026XSA-492 / VSA-2026-0185.3Schwachstelle in XCP-NG (CVE-2026-42489)Unfair Lock domctl: Eine weniger privilegierte Entität kann Operationen einer Entität mit gleicher oder höherer Priorität blockieren und einen Denial-of-Service des gesamten Hosts verursachen.IaaS OpenSource🟡 Mittel✅ Die Aktualisierung Ihrer XCP-ng-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich.
02/06/2026CVE-2026-17848.8Schwachstelle in Red Hat OpenShift (CVE-2026-1784)Eine Schwachstelle in der Komponente ose-cluster-ingress-operator ermöglicht eine Remote-Code-Ausführung (RCE) über eine HAProxy-Konfigurationsinjektion. Die Ausnutzung erfordert die Berechtigung zum Erstellen oder Ändern einer OpenShift-Route-Ressource (spezifisch das Feld spec.path).PaaS OpenShift🟠 Wichtig✅ Die Aktualisierung Ihrer OpenShift-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich.
02/06/2026VSA-2026-0165.5 - 7.8Schwachstellen in XCP-NG (CVE-2026-46333 / CVE-2026-43494)Schwachstellen in den ptrace- und RDS-Subsystemen des Linux-Kernels von dom0 in XCP-ng (Exploits ptrace_may_dream, Pintheft) ermöglichen einem lokalen, nicht privilegierten Benutzer die Eskalation seiner Rechte bis hin zu root, mit der Möglichkeit der Persistenz über Neustarts hinweg für CVE-2026-46333.IaaS OpenSource🟠 Wichtig✅ Die Aktualisierung Ihrer XCP-ng-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich.
02/06/2026CVE-2026-105335.0Schwachstelle in Red Hat OpenShift (CVE-2026-10533)Denial-of-Service in OpenShift Container Platform: Nicht ordnungsgemäß bereinigte abgeschlossene Pods können Ressourcen erschöpfen.PaaS OpenShift🟡 Mittel✅ Die Aktualisierung Ihrer OpenShift-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich.
01/06/2026CVE-2026-73749.9Schwachstelle in Red Hat OpenShift (CVE-2026-7374)Kritischer Fehler in der Zugriffskontrolle in der Komponente virt-handler von KubeVirt (VM-Virtualisierung auf OpenShift), der zu einer Kompromittierung führen kann.PaaS OpenShift🟠 Wichtig✅ Die Aktualisierung Ihrer OpenShift-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich.
01/06/2026CVE-2026-429657.7Schwachstelle in Red Hat OpenShift (CVE-2026-42965)Informationspreisgabe im OpenShift Router: Eine fehlerhafte Validierung von FQDNs in EndpointSlices gibt Informationen preis.PaaS OpenShift🟠 Wichtig✅ Die Aktualisierung Ihrer OpenShift-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich.
29/05/2026CVE-2026-465797.4Schwachstelle in Red Hat OpenShift (CVE-2026-46579)Authentifizierungsumgehung im OpenShift Router im Zusammenhang mit einer fehlerhaften Handhabung der Richtlinie insecureEdgeTerminationPolicy.PaaS OpenShift🟠 Wichtig✅ Die Aktualisierung Ihrer OpenShift-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich.
21/05/2026VSA-2026-0147.8Schwachstelle in XCP-NG (CVE-2026-43284 / CVE-2026-46300)Schwachstellen in den XFRM-ESP-Modulen des Linux-Kernels von dom0 in XCP-ng (Exploits DirtyFrag, CopyFail2, Fragnesia) ermöglichen einem lokalen, nicht privilegierten Benutzer die Eskalation seiner Rechte bis hin zu root.IaaS OpenSource🟠 Wichtig✅ Die Aktualisierung Ihrer XCP-ng-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich.
21/05/2026XSA-4907.3Schwachstelle in XCP-NG (XSA-490 / CVE-2025-54518)Eine Schwachstelle in AMD Zen2-Prozessoren (Korruption des CPU-Opcodes-Caches) ermöglicht es Code, der in einer Gast-VM ausgeführt wird, seine Privilegien bis auf Host-Ebene (dom0) zu eskalieren.IaaS OpenSource🟠 Wichtig✅ Die Aktualisierung Ihrer XCP-ng-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich.
20/05/2026XSA-486 / VSA-2026-0087.8Schwachstelle in XCP-NG (CVE-2026-23558)Race Condition beim Mapping der Statusseiten der Xen Grant Table v2: Ein privilegierter Benutzer in einer HVM/PVH-VM kann seine Privilegien auf Hypervisor-Ebene eskalieren.IaaS OpenSource🟠 Wichtig✅ Die Aktualisierung Ihrer XCP-ng-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich.
20/05/2026XSA-4846.5Schwachstelle in XCP-NG (CVE-2026-23557)Denial-of-Service über den Befehl XS_RESET_WATCHES in xenstored: Eine nicht privilegierte Gast-VM kann den Dienst abstürzen lassen und die Verwaltung der Domänen des Hosts blockieren.IaaS OpenSource🟡 Mittel✅ Die Aktualisierung Ihrer XCP-ng-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich.
10/05/2026DSA-2026-0195.6 - 9.8DSA-2026-019 : Mehrere Schwachstellen in Dell ECS und ObjectScaleHardcodierte Anmeldeinformationen, die Zugriff auf das Dateisystem gewähren (CVE-2026-40636, 9.8), lokale Privilegieneskalation (CVE-2026-26946), CSV-Formel-Injektion in der Oberfläche (CVE-2026-35157) und Authentifizierungsumgehung der geografischen Replikation (CVE-2025-43992).Object Storage🟠 Wichtig✅ Die Behebung Ihrer ObjectScale-Umgebungen wird von Cloud Temple übernommen. Keine Aktion Ihrerseits erforderlich.
29/04/2026CVE-2026-73094.3Schwachstelle in Red Hat OpenShift (CVE-2026-7309)Informationspreisgabe in OpenShift Container Platform durch willkürliche Injektion von Umgebungsvariablen.PaaS OpenShift🟡 Mittel✅ Die Aktualisierung Ihrer OpenShift-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich.
13/04/2026CVE-2025-578546.4Schwachstelle in Red Hat OpenShift (CVE-2025-57854)Privilegieneskalation in den Images des OpenShift-Update-Dienstes (OpenShift Update Service).PaaS OpenShift🟡 Mittel✅ Die Aktualisierung Ihrer OpenShift-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich.
13/04/2026CVE-2025-142435.3Schwachstelle in Red Hat OpenShift (CVE-2025-14243)Informationspreisgabe in der OpenShift Mirror Registry durch divergierende Fehlermeldungen beim Schreiben.PaaS OpenShift🟡 Mittel✅ Die Aktualisierung Ihrer OpenShift-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich.
06/04/2026DSA-2026-1437.8DSA-2026-143 : Schwachstelle in Dell ObjectScale (CVE-2026-28261)Eine Schwachstelle (CVE-2026-28261) in Dell ObjectScale im Zusammenhang mit der Einfügung sensibler Informationen in Protokolldateien ermöglicht einem lokalen Angreifer, Geheimnisse preiszugeben und seine Rechte zu erhöhen, um das System zu kompromittieren.Object Storage🟡 Mittel✅ Die Behebung Ihrer ObjectScale-Umgebungen wird von Cloud Temple übernommen. Keine Aktion Ihrerseits erforderlich.
23/03/2026XSA-4807.8Schwachstelle in XCP-NG (CVE-2026-23554)Eine Schwachstelle (CVE-2026-23554) wurde in XCP-ng 8.3 identifiziert, die spezifisch Systeme auf Basis von Intel x86-Prozessoren betrifft und es einer VM ermöglicht, den Host zu kompromittieren (Privilegieneskalation oder DoS).IaaS OpenSource🟠 Wichtig✅ Die Aktualisierung Ihrer XCP-ng-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich.
29/01/2026Herstellerbulletin2.9 - 8.5Schwachstellen in XCP-NGIn XCP-ng wurden mehrere Schwachstellen entdeckt. Die schwerwiegendste ermöglicht eine Privilegieneskalation von einer VM zum dom0. Weitere Schwachstellen ermöglichen die Ausführung beliebigen Codes über die NVMe-Emulation oder die Preisgabe vertraulicher Daten zwischen virtuellen Maschinen.IaaS OpenSource🟠 Wichtig✅ Die Aktualisierung Ihrer XCP-ng-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich.
23/01/2026DSA-2026-0474.4 - 8.8DSA-2026-047 : Schwachstellen in Dell ObjectScaleMehrere Schwachstellen in Dell ObjectScale im Zusammenhang mit Standardanmeldeinformationen und Klartext-Übertragungen/-Speicherungen ermöglichen lokale oder Remote-Kompromittierungen.Object Storage🟠 Wichtig✅ Die Behebung Ihrer ObjectScale-Umgebungen wird von Cloud Temple übernommen. Keine Aktion Ihrerseits erforderlich.
23/12/2025CVE-2025-144438.5Schwachstelle in Red Hat OpenShift (CVE-2025-14443)Eine Schwachstelle in der Komponente openshift-apiserver ermöglicht eine Privilegieneskalation. Die Ausnutzung erfordert eine vorherige Authentifizierung.PaaS OpenShift🟠 Wichtig✅ Die Aktualisierung Ihrer OpenShift-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich.
30/09/2025VMSA-2025-00168.5VMSA-2025-0016 : Schwachstelle in VMware vCenter (CVE-2025-41250)Eine Schwachstelle (CVE-2025-41250) ermöglicht es einem authentifizierten Angreifer, die Benachrichtigungs-E-Mails für geplante Aufgaben zu ändern.IaaS By VMware🟠 Wichtig✅ Die Aktualisierung Ihrer vCenter-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich. Die Aktualisierung wird in den Console-Benachrichtigungen angezeigt..

| 30/09/2025 | VMSA-2025-0015 | 7.6 | VMSA-2025-0015: Schwachstelle in VMware Tools (Windows) | Eine Schwachstelle (CVE-2025-41246) in VMware Tools für Windows ermöglicht eine Privilegienanhebung (erfordert authentifizierten lokalen Zugriff). | IaaS By VMware | 🟡 Mittel | ⚠️ Wir empfehlen, VMware Tools auf Ihren virtuellen Maschinen zu aktualisieren. Die gepatchten VM Tools-Versionen sind in den von Cloud Temple bereitgestellten ESXi-Paketen enthalten. | | 07/08/2025 | DSA-2025-154 | 8.4 | DSA-2025-154: Schwachstelle in Dell ObjectScale (CVE-2025-26476) | Eine Schwachstelle (CVE-2025-26476) in Dell ObjectScale (< 4.0.0.0) im Zusammenhang mit der Verwendung hartcodierter SSH-Schlüssel ermöglicht nicht authentifizierten lokalen Zugriff. | Object Storage | 🟠 Hoch | ✅ Die Behebung in Ihren ObjectScale-Umgebungen wird von Cloud Temple übernommen. Keine Aktion Ihrerseits erforderlich. | | 15/07/2025 | VMSA-2025-0013 | 9.3 | VMSA-2025-0013: Kritische Schwachstellen in VMware ESXi | Mehrere kritische Schwachstellen betreffen VMware ESXi. Patches werden vom Hersteller bereitgestellt. | IaaS By VMware | 🟠 Hoch | ⚠️ Wir empfehlen, Ihre Hypervisoren zu aktualisieren. Die gepatchten ESXi-Versionen sind nach Validierung durch Cloud Temple verfügbar. Die Console zeigt die ESXi-Instanzen an, die ein Update benötigen. | | 15/07/2025 | VMSA-2025-0013 | 7.1 | VMSA-2025-0013: Schwachstelle in VMware Tools (CVE-2025-41239) | Eine Schwachstelle (CVE-2025-41239) in VMware Tools ermöglicht die Offenlegung sensibler Informationen über nicht initialisierte vSockets. Patches werden vom Hersteller bereitgestellt. | IaaS By VMware | 🟡 Mittel | ⚠️ Wir empfehlen, VMware Tools auf Ihren virtuellen Maschinen zu aktualisieren. Die gepatchten VM Tools-Versionen sind in den von Cloud Temple bereitgestellten ESXi-Paketen enthalten. | | 01/07/2025 | XSA-470 | N/A | XCP-NG-Schwachstelle durch fehlerhafte Ausnahmebehandlung Herstellerbulletin | In XCP-NG wurde eine Schwachstelle entdeckt, die es privilegiertem Code aus einer virtuellen Maschine ermöglicht, den Hypervisor zum Absturz zu bringen und so einen Denial-of-Service (DoS) des gesamten Hosts auszulösen. | IaaS OpenSource | 🟡 Mittel | ✅ Die Aktualisierung Ihrer XCP-ng-Instanzen wird nach Validierung der Patches durch Cloud Temple geplant. Keine Aktion Ihrerseits erforderlich.| | 23/05/2025 | XSA-468 | 8.8-9.0 | XCP-NG-Schwachstellen in Windows-PV-Treibern (XSA-468) Herstellerbulletin | Mehrere Schwachstellen (CVE-2025-27462, CVE-2025-27463, CVE-2025-27464) in den Windows-PV-Treibern ermöglichen nicht privilegierten Benutzern, Systemprivilegien innerhalb der Windows-VMs zu erlangen. | IaaS OpenSource | 🟠 Hoch | ⚠️ Wir empfehlen, die Windows-PV-Treiber Ihrer virtuellen Maschinen auf die im Sicherheitsbulletin angegebenen gepatchten Versionen zu aktualisieren. ✅ Die Aktualisierung Ihrer XCP-ng-Instanzen wird nach Validierung der Patches durch Cloud Temple geplant. | | 22/05/2025 | XSA-469, INTEL-SA | 4.9-6.5 | XCP-NG-Schwachstellen im Intel-Microcode und Xen (XSA-469, INTEL-SA) Herstellerbulletin | Sicherheitspatches für XCP-ng wurden veröffentlicht, die mehrere Schwachstellen im Intel-Microcode und Xen beheben. | IaaS OpenSource | 🟡 Mittel | ✅ Die Aktualisierung Ihrer XCP-ng-Instanzen wird nach Validierung der Patches durch Cloud Temple geplant. Keine Aktion Ihrerseits erforderlich.| | 21/05/2025 | VMSA-2025-0010 | 4.3-6.8 | VMSA-2025-0010: Mehrere Schwachstellen in VMware ESXi (CVE-2025-41226, CVE-2025-41227, CVE-2025-41228) | Mehrere Schwachstellen in VMware ESXi wurden gemeldet: Denial-of-Service-Schwachstelle bei Gastoperationen (CVE-2025-41226), Denial-of-Service-Schwachstelle (CVE-2025-41227), Cross-Site-Scripting (XSS)-Schwachstelle (CVE-2025-41228). Patches werden vom Hersteller bereitgestellt. | IaaS By VMware | 🟡 Mittel | ⚠️ Wir empfehlen, Ihre Hypervisoren zu aktualisieren. Die gepatchten ESXi-Versionen sind nach Validierung durch Cloud Temple verfügbar. Die Console zeigt die ESXi-Instanzen an, die ein Update benötigen. | | 21/05/2025 | VMSA-2025-0010 | 4.3-8.8 | VMSA-2025-0010: Mehrere Schwachstellen in vCenter (CVE-2025-41225, CVE-2025-41228) | Mehrere Schwachstellen in VMware vCenter wurden gemeldet: Authentifizierter Remote-Code-Execution im VMware vCenter Server (CVE-2025-41225), Cross-Site-Scripting (XSS)-Schwachstelle (CVE-2025-41228). Patches werden vom Hersteller bereitgestellt. | IaaS By VMware | 🟠 Hoch | ✅ Die Aktualisierung Ihrer vCenter-Instanzen wird nach Validierung der Patches durch Cloud Temple geplant. Keine Aktion Ihrerseits erforderlich. Das Update wird in den Console-Benachrichtigungen angezeigt.. | | 14/05/2025 | VMSA-2025-0007 | 6.1 | VMSA-2025-0007: Unsichere Dateiverwaltung in VMware Tools (CVE-2025-22247) | Eine Schwachstelle der unsicheren Dateiverwaltung in VMware Tools wurde gemeldet. Patches werden vom Hersteller bereitgestellt. | IaaS By VMware | 🟡 Mittel | ⚠️ Wir empfehlen, VMware Tools auf Ihren virtuellen Maschinen zu aktualisieren. Die gepatchten VM Tools-Versionen sind in den von Cloud Temple bereitgestellten ESXi-Paketen enthalten. | | 25/03/2025 | VMSA-2025-0005 | 7.8 | VMSA-2025-0005: Authentifizierungsumgehung in VMware Tools für Windows (CVE-2025-22230) | Eine Schwachstelle zur Authentifizierungsumgehung in VMware Tools für Windows wurde gemeldet. Patches werden vom Hersteller bereitgestellt. | IaaS By VMware | 🟠 Hoch | ⚠️ Wir empfehlen, VMware Tools auf Ihren virtuellen Maschinen zu aktualisieren. Die gepatchten VM Tools-Versionen sind in den von Cloud Temple bereitgestellten ESXi-Paketen enthalten | | 04/03/2025 | VMSA-2025-0004 | 7.1-9.3 | VMSA-2025-0004: Mehrere Schwachstellen in VMware ESXi (CVE-2025-22224, CVE-2025-22225, CVE-2025-22226) | Mehrere Schwachstellen in VMware ESXi wurden gemeldet: VMCI-Heap-Überlauf (CVE-2025-22224), von VMware als Kritisch eingestuft, Willkürlicher Schreibzugriff in VMware ESXi (CVE-2025-22225), Informationspreisgabe (HGFS) (CVE-2025-22226). Patches werden vom Hersteller bereitgestellt. | IaaS By VMware | 🟠 Hoch | ⚠️ Wir empfehlen, Ihre Hypervisoren zu aktualisieren. Die gepatchten ESXi-Versionen sind nach Validierung durch Cloud Temple verfügbar. Die Console zeigt die ESXi-Instanzen an, die ein Update benötigen. |

Informationen

  • Datum : Erstveröffentlichungsdatum der Cloud Temple-Sicherheitswarnung.
  • Referenz(en) : CVE-ID, sofern verfügbar.
  • CVSS : Basis-CVSS v3-Score, wie vom Hersteller oder CVE gemeldet, nicht kontextualisiert. Die Kontextualisierung wird durch den CT-Schweregrad ausgedrückt. Wenn die Warnung mehrere Schwachstellen betrifft, werden die minimalen und maximalen CVSS-Scores angegeben.
  • Titel : Titel der Warnung, ggf. mit Herstellerreferenz.
  • Beschreibung : Zusammenfassende Beschreibung mit Link(s) zu detaillierten Informationen.
  • Dienst(e) : Potenziell betroffene Cloud Temple-Dienste.
  • Schweregrad : Schweregrad im Kontext der Cloud Temple-Dienste (für die kritischste Schwachstelle bei mehreren Schwachstellen). Die Ausnutzbarkeitskriterien werden im technischen Kontext unserer Cloud-Infrastrukturen und -Dienste berücksichtigt.
SchweregradBeschreibung
🔴 KritischCVSS 7+-Schwachstelle mit hohem Ausnutzungsrisiko (starke Exposition, einfache Ausnutzbarkeit). Eine zeitnahe Behebung oder Minderung wird dringend empfohlen.
🟠 WichtigCVSS 7+-Schwachstelle ohne hohes Ausnutzungsrisiko (begrenzte Exposition oder Ausnutzungsbeschränkungen)
🟡 MittelCVSS 4+-Schwachstelle
🔵 GeringCVSS-Schwachstelle unter 4 oder nicht ausnutzbar.
  • Bearbeitung : Informationen und Empfehlungen im Kontext der Cloud Temple-Dienste. ⚠️ gibt an, dass eine Benutzeraktion zur Behandlung der Schwachstelle erforderlich ist. ✅ gibt an, dass die Behandlung der Schwachstelle von Cloud Temple übernommen wird.