WithSecure – XSS Schwachstelle in Policy Manager

Am Montag, den 9. Januar 2023, wurde ein Sicherheitshinweis für die folgenden Produkte veröffentlicht:

  • F-Secure Richtlinien-Manager
  • F-Secure Policy Manager für Linux

Das Problem betrifft alle bestehenden Policy Manager-Versionen. Nutzer, die frühere Versionen als 15.30 verwenden, sollten zunächst ein Upgrade auf diese Version durchführen und dann die entsprechenden Hotfixes anwenden.

Hinweis: Der Policy Manager Proxy ist nicht betroffen.

Beschreibung des Problems: Auf dem F-Secure Policy Manager Server wurde eine Cross-Site-Scripting (XSS)-Schwachstelle entdeckt.

Darüber hinaus enthält dieser Hotfix (Hotfix5) auch alle Fixes, die in den zuvor veröffentlichten Hotfix3 und Hotfix4 enthalten sind.

Behebung: Der Administrator des Systems sollte den Hotfix herunterladen und auf dem F-Secure Policy Manager installieren.



Sollten Sie Unterstützung benötigen, wenden Sie sich gerne an uns.

E-Mail:
Schreiben Sie eine E-Mail an support@cosus.de.
Telefon:
Kontaktieren Sie unseren technischen Support unter folgender Telefonnummer:
+49 7724 9386 998