Davon betroffen sind alle Versionen von NAV2013 R2 bis zur aktuellen Version Business Central 15.
Auch wenn die Einstufung als kritisch vorgenommen wurde, ist die Wahrscheinlichkeit einer Ausnutzung dieser Sicherheitslücken als "weniger wahrscheinlich" zu betrachten.
Dennoch empfehlen wir, die Sicherheitslücken durch die Installation eines entsprechenden technischen Updates zu schließen.
Im Einzelnen sind die Lücken unter folgenden Veröffentlichungen der Microsoft Corp. beschrieben:
Im Wesentlichen ist in diesen Beiträgen beschrieben, dass es unter bestimmten Konstellationen möglich ist, sogenannte Shell-Befehle auf dem Server des Opfers auszuführen, um damit Systemveränderungen durchzuführen. Es ist insbesondere sicherheitskritisch, wenn es einem Angreifer gelungen ist, auf den Server zu gelangen, auf dem das NAV-System betrieben wird, um dort die Shell-Befehle abzusetzen.
Bitte setzen Sie sich mit uns in Verbindung, damit wir mit Ihnen gemeinsam die für Sie notwendigen Maßnahmen abstimmen können. |