FreeRDP: Sicherheitslücken auf Linux-Systemen erfordern schnelle Updates

Das DFN-CERT hat mehrere Schwachstellen in FreeRDP bekannt gemacht, einem Open-Source-Tool für Remote-Desktop-Verbindungen auf Linux-Systemen. Insgesamt sind 16 Sicherheitslücken dokumentiert, darunter kritische Fehler, die die Ausführung beliebigen Programmcodes ermöglichen.

Risikobewertung

Die Gefährdung wird als mittel eingestuft. FreeRDP ist primär relevant, wenn Linux-Clients (Ubuntu 22.04 LTS, SLES 15) aktiv für RDP-Verbindungen zu Windows-Servern genutzt werden. Die meisten Schwachstellen erfordern Benutzerinteraktion – etwa die Verbindung zu einem manipulierten RDP-Server. FreeRDP ist kein Standard-Dienst in typischen Unternehmensumgebungen.

Was ist zu tun?

Prüfen Sie zunächst, ob FreeRDP auf Ihren Linux-Systemen installiert ist und aktiv verwendet wird. Falls ja, spielen Sie verfügbare Sicherheitsupdates Ihrer Distribution zeitnah ein. Sollte FreeRDP nicht benötigt werden, deinstallieren Sie das Paket. Bis zur Aktualisierung sollten Nutzer sensibilisiert werden, keine Verbindungen zu unbekannten oder nicht vertrauenswürdigen RDP-Servern herzustellen.

Handlungsfrist: 30 Tage.


Quelle: DFN-CERT Advisory 2026-5018 · Risikostufe: MITTEL · Generiert am 19.09.2026

Related Posts

Linux-Kernel: Mehrere kritische Schwachstellen erfordern schnelle Updates

Das DFN-CERT warnt vor mehreren Sicherheitslücken im Linux-Kernel (Advisory DFN 2026-4585). Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15, die in vielen Unternehmen im Einsatz sind.

Read More

XZ Utils: Denial-of-Service-Lücke in Linux-Systemen

Das DFN-CERT warnt vor einer Schwachstelle in XZ Utils (CVE-2026-34743), die einen Denial-of-Service-Angriff ermöglicht. Betroffen sind Linux-Systeme, darunter SLES 15 und Ubuntu 22.04 LTS.

Read More

Linux-Kernel: Sicherheitsupdates für Ubuntu und SLES verfügbar

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die lokale Angriffe ermöglichen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SUSE Linux Enterprise Server 15.

Read More