IT-Soforthilfe & Managed IT aus Nürnberg☎ 0911 14886944 · [email protected]
IT-Magazin·SECURITY·

Meari IoT Cloud Platform OpenAPI Service – Authorization Flaws Identified by CISA

Diese Meldung ist für deutsche KMU relevant, da die Meari IoT Cloud Platform OpenAPI Service ein kritischer Sicherheitsmangel aufweist, der es autorisierten Benutzern ermöglicht, Geräte zu manipulieren und sensible Informationen wie Geräte-Credentials, Eigentümerdaten und Netzwerkdaten ohne entsprechende Berechtigungen auszulesen. Unternehmen sollten prüfen, ob sie die Meari IoT Cloud Platform OpenAPI Service Version ‘vers:all/*’ nutzen und gegebenenfalls Kontakt mit Meari aufnehmen, um Support zu erhalten. Der Handlungsbedarf ist mittel bis hoch, da die Schwachstelle potenziell zu unbefugten Zugriffen und Manipulationen führen kann. Es wird empfohlen, Netzwerkexposuren zu minimieren und Firewalls einzusetzen.

🖼️Artikelbild wird vom AI-Worker erzeugtBei älteren Artikeln kann das Bild beim nächsten Regenerieren ergänzt werden.

Die CISA hat eine Sicherheitswarnung herausgegeben bezüglich der Meari IoT Cloud Platform OpenAPI Service. Die Plattform weist zwei kritische Schwachstellen auf (CVE-2026-101104 und CVE-2026-96613), die es autorisierten Benutzern ermöglichen, Geräte zu manipulieren und sensible Daten auszulesen. Betroffen sind alle Versionen der ‘vers:all/*’ Software. Da Meari keine Fehlerbehebung plant, müssen Nutzer selbst nach Lösungen suchen und den Support von Meari kontaktieren. Die Schwachstellen können potenziell zu unbefugtem Zugriff auf Geräte führen. Unternehmen, die diese Plattform nutzen, sollten umgehend prüfen, ob sie betroffen sind und geeignete Maßnahmen ergreifen, insbesondere die Minimierung der Netzwerkexposur und den Einsatz von Firewalls.

Unterstützung benötigt?

Stumptner IT unterstützt Unternehmen bei akuten Problemen und dauerhafter IT-Betreuung.

System prüfen lassen →