Mit dem aktuellen Kerio Mailserver 6.6.2 schließen Sie zwei Sicherheitslücken

Version 6.6.1 des Mailservers von Kerio ermöglicht Angreifern die Manipulation der Web-Oberfläche Ihrer E-Mail-Benutzer.

Kerio MailServer-Logo

Aktualisieren Sie Ihren Kerio Mailserver auf Verion 6.6.2 (Bild: www.kerio.de)

Zwei Sicherheitslücken im Kerio Mailserver ermöglichen Angriffe per Cross-Site Scripting (XSS). Beim Zugriff über die Web-Oberfläche des Browsers können die beiden entdeckten Schwachstellen genutzt werden, um dem E-Mail-Benutzer manipulierte Inhalte oder Script-Code unterzuschieben.

Schuld an dem Fehler ist die mangelnde Prüfung der Daten, bevor diese an den Browser des E-Mail-Benutzers gesendet werden. Der Fehler wurde in Version 6.6.1 entdeckt und mittlerweile in der neuen Version 6.6.2 behoben. Führen Sie möglichst zeitnah eine Aktualisierung Ihres Mailservers durch, um die Sicherheitslücken zu schließen.

 

Kommentieren Sie jetzt diesen Artikel

* Pflichtfeld

*

*
*

GRATIS: News + Ratgeber

Sie erhalten den Newsletter "Netzwerk Internet Sicherheit" und exklusive Angebote.
Zusätzlich erhalten Sie den Ratgeber "Das Anti-Spionage-Paket".

Wir geben Ihre Adresse nicht an Dritte weiter!