flowki@club:~$ Gerade gestartet · sei von Anfang an dabei
$ beitreten
SECURITY
Kritische Sicherheitslücken bei Fortinet, Ivanti und ServiceNow geschlossen

Kritische Sicherheitslücken bei Fortinet, Ivanti und ServiceNow geschlossen

1 min Lesezeit
Rafi GrzonkaRafi Grzonka
TeilenXLinkedInWhatsApp

Kritische Patches gegen Remote Code Execution

Technik-Teams müssen schnell handeln: Mehrere etablierte Plattformen haben in dieser Woche kritische Sicherheitslücken geschlossen, die teils erhebliche Risiken mit sich bringen.

Die kritischste Lücke betrifft die ServiceNow AI-Plattform. Eine Vulnerability ermöglicht Angreifern unter bestimmten Bedingungen, Remote Code Execution durchzuführen — also beliebigen Code auf betroffenen Systemen auszuführen. Das ist ein klassisches High-Impact-Szenario, da es Angreifern vollständige Kontrolle über die Infrastruktur geben kann. ServiceNow hat bereits ein Patch bereitgestellt; Unternehmen sollten ihre Instanzen priorisiert aktualisieren.

Auch Fortinet und Ivanti betroffen

Fortinet und Ivanti haben ebenfalls Sicherheitsupdates veröffentlicht. Details zu diesen Vulnerabilities sind begrenzt verfügbar, aber beide Unternehmen empfehlen zeitnah zu patchen. Diese parallelen Meldungen deuten auf einen breiteren Security-Zyklus hin — nicht ungewöhnlich, wenn mehrere Hersteller zeitnah Fixes veröffentlichen.

Was Teams jetzt tun sollten

Inventur durchführen: Wer nutzt ServiceNow, Fortinet- oder Ivanti-Produkte im eigenen Setup? Diese Systeme sollten sofort identifiziert werden.

Patches priorisieren: Die ServiceNow-Lücke sollte mit höchster Priorität behandelt werden — besonders wenn die betroffenen Instanzen internetfacing sind oder sensitive Daten verarbeiten.

Test vor Production: Patches sollten in Staging-Umgebungen validiert werden, bevor sie live gehen. Bei ServiceNow ist das kritisch, da die Plattform oft zentral für Workflows ist.

Monitoring aktivieren: Bis Patches deployed sind, sollte das Monitoring von ungewöhnlichen Aktivitäten auf betroffenen Systemen intensiviert werden.

Der breitere Kontext

Diese Patches gehören zu einem stetigen Strom von Security-Updates — manche kritisch, manche weniger. Für Security-Teams bedeutet das: Eine funktionierende Patch-Management-Strategie ist nicht optional. Automatisierte Update-Prozesse und regelmäßige Vulnerability-Scans reduzieren die Reaktionszeit erheblich.

Das Patch-Fenster für kriitische Lücken sollte im Idealfall 24–48 Stunden nicht überschreiten. Für systems mit hohem criticality-rating kann das bedeuten, dass Patches sogar außerhalb normaler Change-Windows durchgeführt werden müssen.

Wer diese Patches noch nicht eingespielt hat, sollte das sofort in den Fokus rücken.

Weiterlesen

Aus dem Magazin

Alle Artikel
SECURITY

Android AI-Agenten: Unsichtbare Text-Befehle könnten PCs kompromittieren

1 min · 21. Juli

SECURITY

ENCFORGE: Neue Ransomware zielt auf AI-Modelle ab

1 min · 21. Juli

SECURITY

ServiceNow AI Platform: Kritische Lücke ermöglicht Code-Ausführung

1 min · 21. Juli