BSI warnt vor BigBlueButton-Sicherheitslücke (CVSS 8,1)
LONDON (IT BOLTWISE) – Das BSI meldet mehrere Schwachstellen im Open-Source-Webkonferenzsystem BigBlueButton, bewertet mit einem hohen CVSS-Base-Score von 8,1. Ein entfernter, authentisierter Angreifer könnte Sicherheitskontrollen umgehen und vertrauliche Inhalte einsehen. Betroffen sind bestimmte BigBlueButton-Versionen sowie UNIX-Umgebungen, wodurch der Patch- und Härtungsdruck für Betreiber steigt. Unternehmen sollten die genannten Advisory-Informationen zeitnah prüfen und Update-, Workaround- und […]


#Sophos