Sicherheitsupdates fĂĽr Puppet

Das Konfigurationsmanagement-Tool konnte von Angreifern dazu gebracht werden, beliebige Dateien zu ĂĽberschreiben.

In Pocket speichern vorlesen Druckansicht
Lesezeit: 1 Min.
Von
  • Ronald Eikenberg

Puppet Labs hat in seinen Konfigurationsmanagement-Tools Puppet und Puppet Enterprise mehrere Schwachstellen geschlossen. In beiden Programmen klaffte eine LĂĽcke, durch die ein Angreifer den Puppet Agent dazu bringen kann, beliebige Dateien zu ĂĽberschreiben. Abhilfe schaffen die Updates auf Puppet 3.4.1 respektive Puppet Enterprise 2.8.4. Letzteres behebt darĂĽber hinaus zahlreiche weitere Schwachstellen. Die Entwickler stufen das von den Schwachstellen ausgehende Risiko maximal als "mittel" ein. (rei)