Wichtige Sicherheitsupdates für Qlik Sense Enterprise für Windows (CVE-2024-55579 und CVE-2024-55580)

Veröffentlicht am 18.12.2024
News
BI-Blog

Es wurde eine Sicherheitslücke in Qlik Sense Enterprise für Windows identifiziert, für die Patches zur Verfügung gestellt wurden.

Security Update Qlik

Wenn diese Schwachstelle erfolgreich ausgenutzt wird, könnte dies zu einer Kompromittierung des Servers führen, auf dem die Qlik Sense-Software läuft, einschliesslich Remotecodeausführung (RCE). 

Betroffene Software 

Alle Versionen von Qlik Sense Enterprise für Windows vor und einschliesslich dieser Versionen sind betroffen:

  • May 2024 Patch 9
  • February 2024 Patch 13
  • November 2023 Patch 15
  • August 2023 Patch 15
  • May 2023 Patch 17
  • February 2023 Patch 14

Details zur Sicherheitsanfälligkeit (Hoch)

Aufgrund einer unsachgemässen Eingabevalidierung kann ein entfernter Angreifer mit bestehenden Privilegien in die interne Systemrolle aufsteigen, was ihm wiederum erlaubt, Befehle auf dem Server auszuführen. 

Weitere Details

Lösung 

Kunden sollten Qlik Sense Enterprise für Windows auf eine Version aktualisieren, die Fixes für diese Probleme enthält. Fixes sind für die folgenden Versionen verfügbar:

  • November 2024 Initial Release
  • May 2024 Patch 10 or 11 (both valid)
  • February 2024 Patch 14 or 15 (both valid)
  • November 2023 Patch 16 or 17 (both valid)
  • August 2023 Patch 16 or 17 (both valid)
  • May 2023 Patch 18 or 19 (both valid)
  • February 2023 Patch 15 or 16 (both valid)

Kommentar hinterlassen

Klartext

  • Keine HTML-Tags erlaubt.
  • Zeilenumbrüche und Absätze werden automatisch erzeugt.
  • Website- und E-Mail-Adressen werden automatisch in Links umgewandelt.