Ubuntu Security Notice USN-8806-1: NetworkManager Vulnerability – Bewertung für deutsche KMU
Die Ubuntu Security Notices melden eine Schwachstelle in NetworkManager. Konkret betrifft diese die Konfiguration von Certificate Authorities (CA) bei privaten 802.1X Netzwerkverbindungen. Ein Angreifer könnte dies nutzen, um einen eigenen CA-Verzeichnis zu erstellen und NetworkManager dazu zu bringen, ein von ihm kontrolliertes Zertifikat zu vertrauen. Dies könnte potenziell zur Kompromittierung von Netzwerkdaten genutzt werden. Betroffene Unternehmen: Deutsche KMUs, die Ubuntu oder NetworkManager im Betrieb nutzen – insbesondere solche, die 802.1X Authentifizierung für den Netzwerkzugriff einsetzen. Was Unternehmen prüfen sollten: * Überprüfen Sie die Konfiguration von NetworkManager auf korrekte Einstellungen für ca-path und phase2-ca-path. Stellen Sie sicher, dass nur vertrauenswürdige CAs verwendet werden. * Aktualisieren Sie NetworkManager auf die neueste Version, um das Sicherheitsupdate zu erhalten. * Bewerten Sie die Risiken der 802.1X Authentifizierung und prüfen Sie alternative Sicherheitsmechanismen, falls erforderlich. Akuter Handlungsbedarf: Ja. Die Schwachstelle ermöglicht potenziell eine Kompromittierung von Netzwerkdaten. Eine sofortige Überprüfung und Aktualisierung von NetworkManager ist empfehlenswert.

Die Ubuntu Security Notices melden eine Schwachstelle in NetworkManager. Konkret betrifft diese die Konfiguration von Certificate Authorities (CA) bei privaten 802.1X Netzwerkverbindungen. Ein Angreifer könnte dies nutzen, um einen eigenen CA-Verzeichnis zu erstellen und NetworkManager dazu zu bringen, ein von ihm kontrolliertes Zertifikat zu vertrauen. Dies könnte potenziell zur Kompromittierung von Netzwerkdaten genutzt werden.
Betroffene Unternehmen:
Deutsche KMUs, die Ubuntu oder NetworkManager im Betrieb nutzen – insbesondere solche, die 802.1X Authentifizierung für den Netzwerkzugriff einsetzen.
Was Unternehmen prüfen sollten:
Überprüfen Sie die Konfiguration von NetworkManager auf korrekte Einstellungen für ca-path und phase2-ca-path. Stellen Sie sicher, dass nur vertrauenswürdige CAs verwendet werden. Aktualisieren Sie NetworkManager auf die neueste Version, um das Sicherheitsupdate zu erhalten. * Bewerten Sie die Risiken der 802.1X Authentifizierung und prüfen Sie alternative Sicherheitsmechanismen, falls erforderlich.
Akuter Handlungsbedarf:
Ja. Die Schwachstelle ermöglicht potenziell eine Kompromittierung von Netzwerkdaten. Eine sofortige Überprüfung und Aktualisierung von NetworkManager ist empfehlenswert.
Stumptner IT unterstützt Unternehmen bei akuten Problemen und dauerhafter IT-Betreuung.
