Penetrationstest: SECUDOS lässt Appliance-Lösungen unter die Lupe nehmen
30.09.2020 / ID: 355038
IT, NewMedia & Software
Kamen, 30. September 2020 - SECUDOS, deutscher Anbieter für Appliance-Technologien und -Dienstleistungen, hat seine Lösungen auf ihre Sicherheit überprüfen lassen. In einem unabhängigen Penetrationstest wurden in dem Betriebssystem DOMOS und in der multifunktionalen Edge-Applikation Qiata 2.0 nach gängigen sowie komplexen Schwachstellen gesucht. So wurden zwei Sicherheitslücken gefunden, die der Hersteller umgehend patchte.
Wie wichtig die Sicherheit von geschäftskritischen IT-Anwendungen und -Systemen ist, zeigte aktuell ein Hackerangriff auf die Uniklinik Düsseldorf. Um seinen Kunden jederzeit eine sichere Nutzung seiner Lösungen zu bieten, entschied sich SECUDOS für ein externes Pentesting.
Zwei Schwachstellen gefunden und behoben
In der Sicherheitsüberprüfung durch die Firma SySS GmbH in Tübingen wurden zwei Sicherheitsschwachstellen im Betriebssystem DOMOS und in der Secure File Transfer-Lösung Qiata 2.0 gefunden. Im Rahmen des Responsible Disclosure-Prozesses der Firma SySS wandte sich der zuständige Consultant an SECUDOS, um die Schwachstelle gemeinsam zu beheben.
Bei der ersten Schwachstelle handelt es sich um ein persistent Cross-Site Scripting, das es einem Angreifer erlaubt, schadhaften JavaScript-Code in die Kommentare eines Transfers einzubetten. Bei der zweiten Sicherheitslücke handelt es sich um eine Command Injection. Diese gibt einem am Verwaltungsdashboard angemeldeten Angreifer die Möglichkeit, beliebige Systembefehle als "root" auszuführen. So kann es zu einer vollständigen Kompromittierung des Systems kommen.
"Wir möchten unseren Kunden jederzeit vertrauenswürdige und zuverlässige Lösungen zur Verfügung stellen. Sicherheit und unser Qualitätsmanagement haben daher für uns oberste Priorität", sagt Markus Gringel, Mitglied der Geschäftsführung bei der SECUDOS GmbH. "Deshalb freuen wir uns umso mehr, dies mithilfe der Kompetenz externer Partner sicherstellen zu können. Nach dem Test durch die erfahrenen SySS-Experten haben wir die Sicherheitsschwachstellen in der DOMOS-Version 5.8.1 und in der Qiata FTA-Version 2.00.00 umgehend behoben."
SECUDOS empfiehlt seinen Kunden, das Betriebssystem DOMOS sowie die Secure File Transfer-Lösung Qiata 2.0 auf den neuesten Stand zu bringen.
Detaillierte Informationen zu den gefundenen Schwachstellen finden Sie in den Security Advisories der Firma SySS:
SYSS-2020-024: Persistent Cross-Site Scripting in "Qiata" Secure File Transfer ( https://www.syss.de/fileadmin/dokumente/Publikationen/Advisories/SYSS-2020-024.txt )
SYSS-2020-025: Authenticated OS Command-Injection mit Privilege Escalation in "DOMOS 5.8"
( https://www.syss.de/fileadmin/dokumente/Publikationen/Advisories/SYSS-2020-025.txt )
http://www.secudos.de
SECUDOS GmbH
Südfeld 9C 59174 Kamen
Pressekontakt
https://www.sprengel-pr.com
Sprengel & Partner GmbH
Nisterstrasse 3 56472 Nisterau
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Philipp Mesdag
04.08.2020 | Philipp Mesdag
Qiata 2.0 von SECUDOS: auf dem Weg von der proprietären File-Transfer-Lösung zur multifunktionalen Edge-Applikation
Qiata 2.0 von SECUDOS: auf dem Weg von der proprietären File-Transfer-Lösung zur multifunktionalen Edge-Applikation
25.07.2017 | Philipp Mesdag
SECUDOS revolutioniert den Hardware Markt - Neue Freiheiten für Systemhäuser und Endkunden
SECUDOS revolutioniert den Hardware Markt - Neue Freiheiten für Systemhäuser und Endkunden
Weitere Artikel in dieser Kategorie
20.06.2026 | marken mehrwert – brand added value AG
Premium-Marken brauchen starken Fachhandel als Markenbotschafter
Premium-Marken brauchen starken Fachhandel als Markenbotschafter
19.06.2026 | ProCoReX Europe GmbH
Computer Entsorgung in Osnabrück: ProCoReX Europe GmbH - Zertifizierte Festplattenvernichtung und Compliance
Computer Entsorgung in Osnabrück: ProCoReX Europe GmbH - Zertifizierte Festplattenvernichtung und Compliance
19.06.2026 | Cvent
80 Prozent der DACH-Marketer setzen auf Events, um Vertrauen aufzubauen – nur jeder vierte misst die Wirkung
80 Prozent der DACH-Marketer setzen auf Events, um Vertrauen aufzubauen – nur jeder vierte misst die Wirkung
19.06.2026 | International School of IT Security
isits AG und C-Risk bündeln ihre Kräfte
isits AG und C-Risk bündeln ihre Kräfte
19.06.2026 | Versa
Versa und noris network verkünden Zusammenarbeit für souveräne Cloud-Sicherheit in Deutschland
Versa und noris network verkünden Zusammenarbeit für souveräne Cloud-Sicherheit in Deutschland

