Die US-Cybersicherheitsbehörde CISA hat am 6. Februar 2025 vor Angriffen auf mehrere bekannte Sicherheitslücken gewarnt. Betroffen ist auch eine Lücke im Linux-Kernel. Sie betrifft einen Treiber für USB-Videogeräte und wurde unter der Kennung CVE-2024-53104 geführt.
Nach Angaben der CISA wird die Schwachstelle bereits bei Angriffen ausgenutzt. Updates zum Schließen der Lücke standen schon zuvor bereit. Die Behörde nahm zudem Sicherheitsprobleme in Apache OFBiz, Microsofts .NET-Umfeld und der Netzwerküberwachung PRTG in ihren Katalog bekannter ausgenutzter Schwachstellen auf.
Für Unternehmen, Behörden und Serverbetreiber in Ulm und der Region bedeutet das: Sie sollten prüfen, ob sie die betroffenen Programme einsetzen und ob ihre Systeme auf dem aktuellen Stand sind. Besonders wichtig ist dies bei öffentlich erreichbaren Servern. Auch private Nutzerinnen und Nutzer von Linux sollten angebotene Aktualisierungen zeitnah installieren.
Details zu den einzelnen Angriffen oder möglichen Opfern nannte die CISA nicht. Für die gemeldeten Lücken waren nach den verfügbaren Informationen Sicherheitskorrekturen vorhanden.


