Posts mit den Tags “fortra”

Fortra BoKS: Update schließt drei kritische Sicherheitslücken

Fortra hat acht Sicherheitslücken in Core Privileged Access Manager behoben, besser bekannt als BoKS. Drei davon gelten als kritisch, darunter eine Umgehung der Authentifizierung, die damit zusammenhängt, wie das Produkt Passwörter für Active-Directory-Dienstkonten erzeugt.

Mit BoKS verwalten Organisationen ihre Unix- und Linux-Systeme zentral. Administratoren setzen damit Richtlinien durch und steuern den Zugriff über sämtliche Konten hinweg. Das macht die Software zu einem lohnenden Ziel, wenn etwas schiefgeht.

Vorhersehbare Passwörter öffnen die Tür

Die schwerwiegendste Lücke wird als CVE-2026-79901 geführt und erreicht einen CVSS-Wert von 9,9. Fortra machte sie am Donnerstag öffentlich und warnte, dass sie BoKS-Manager-Installationen betrifft, die Active-Directory-Dienstkonten über BoKS keytab verwalten. Eine Keytab ist eine Datei, in der Zugangsdaten hinterlegt sind, damit sich Dienste anmelden können, ohne dass ein Mensch ein Passwort eintippt.

Read More