389 Directory Server: Kritische Lücken ermöglichen Codeausführung

Zwei Schwachstellen in 389 Directory Server und Red Hat Directory Server gefährden Unternehmensumgebungen. Die Lücken CVE-2026-11610 und CVE-2026-11774 ermöglichen es Angreifern mit Netzwerkzugriff, beliebigen Code auszuführen.

Risikobewertung: Die kritischere Schwachstelle CVE-2026-11610 erhält die Bewertung CVSS 8.8 (HOCH). Sie erfordert zwar Authentifizierung, ermöglicht aber Remote Code Execution über das Netzwerk. Da Directory Server häufig zentrale Authentifizierungsfunktionen übernimmt, ist das Risiko für betroffene Unternehmen erheblich.

Was ist zu tun?

  • Überprüfen Sie sofort, ob 389 Directory Server oder Red Hat Directory Server in Ihrer Infrastruktur läuft
  • Installieren Sie verfügbare Sicherheitspatches für beide CVEs innerhalb von 7 Tagen
  • Beschränken Sie den Netzwerkzugriff auf LDAP-Services auf vertrauenswürdige Systeme
  • Überwachen Sie Authentifizierungszugriffe auf verdächtige Aktivitäten

Besonders Unternehmen mit SLES 15 oder Ubuntu-Systemen sollten ihre Umgebungen prüfen. Patches stehen über die Standard-Update-Kanäle zur Verfügung.


Quelle: DFN-CERT Advisory 2026-3195 · Risikostufe: HOCH · Generiert am 09.07.2026

Related Posts

GStreamer: Denial-of-Service-Lücke erfordert Patch

In der Multimedia-Bibliothek GStreamer wurde eine Schwachstelle entdeckt, die einen Denial-of-Service-Angriff ermöglicht. Betroffen sind Linux-Systeme, auf denen GStreamer installiert ist.

Read More

Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen im Linux-Kernel. Die Lücken ermöglichen Angreifern, ihre Rechte zu erweitern und die Kontrolle über betroffene Systeme zu übernehmen.

Read More

OpenSSH: Acht Sicherheitslücken ermöglichen Fernzugriff

Das OpenBSD-Projekt hat acht Sicherheitslücken in OpenSSH bekannt gemacht, darunter kritische Fehler, die Fernzugriff ohne Authentifizierung ermöglichen. Die höchste Bewertung liegt bei CVSS 7.7 (HIGH). Besonders betroffen sind die CVEs 2026-60001 und 2026-60002, die über das Netzwerk ausgenutzt werden können.

Read More