SOGo: Mehrere Sicherheitslücken identifiziert

Für die Groupware-Software SOGo wurden mehrere Sicherheitslücken bekannt, die unter anderem das Umgehen von Sicherheitsvorkehrungen ermöglichen. Betroffen sind verschiedene Versionen der Linux-Middleware.

Risikobewertung: Die Schwachstellen werden insgesamt als hochgradig eingestuft. Allerdings variiert die praktische Relevanz je nach Umgebung erheblich. Einige der kritischeren CVEs erfordern bereits eine Authentifizierung des Angreifers, was das Risiko reduziert.

Was ist zu tun? Überprüfen Sie zunächst, ob SOGo in Ihrer IT-Infrastruktur eingesetzt wird. Falls ja, sollten Sie zeitnah verfügbare Sicherheitsupdates einspielen. Kontaktieren Sie Ihren SOGo-Anbieter oder die Projektseite für Patch-Informationen. Falls SOGo nicht in Ihrer Umgebung läuft, ist keine Maßnahme erforderlich.

Das DFN-CERT hat die Advisory 2026-3158 mit detaillierten Informationen zu allen betroffenen CVEs veröffentlicht. Nutzen Sie diese als Grundlage für Ihre Risikoanalyse.


Quelle: DFN-CERT Advisory 2026-3158 · Risikostufe: HOCH · Generiert am 07.07.2026

Related Posts

Kritische Linux-Kernel-Lücken: Sofortiges Update erforderlich

Der Linux-Kernel weist mehrere kritische Sicherheitslücken auf, die es Angreifern ermöglichen, Systeme aus der Ferne zu kompromittieren oder zum Absturz zu bringen. Betroffen sind Linux-Server und Systeme mit anfälligen Kernel-Versionen.

Read More

Container-Tools: Sicherheitslücken ermöglichen Denial-of-Service-Angriffe

In container-tools wurden mehrere Schwachstellen entdeckt, die es Angreifern ermöglichen, Dienste zum Absturz zu bringen. Besonders kritisch ist CVE-2026-34986 mit hohem Schweregrad (CVSS 7.5). Betroffen sind Linux-Systeme mit Docker und Podman.

Read More

GnuTLS: Kritische Sicherheitslücken erfordern sofortige Updates

Das Verschlüsselungstool GnuTLS weist mehrere kritische Schwachstellen auf, die es Angreifern ermöglichen, Sicherheitsvorkehrungen zu umgehen und sensible Daten abzurufen. Betroffen sind Linux-Systeme mit älteren GnuTLS-Versionen, darunter SLES 15, Ubuntu 22.04/24.04 und Debian 12/13.

Read More