Comretix Blog

Wir bieten aktuelle Informationen über uns und aus der IT Welt.

Sicherheitsupdates für Nextcloud: Unberechtigte Zugriffe möglich

Alert!

Mehrere Komponenten von Nextcloud sind verwundbar. Admins sollten ihre Instanzen zeitnah mittels verfügbarer Sicherheitspatches absichern.

Stilisiertes Bild: Computer unter Wolken mit Schutzschilden und Viren (Bild: Bild erstellt mit KI in Bing Designer durch heise online / dmk)

Anzeige

Wer Daten in seiner eigenen Cloud mittels Nextcloud speichert, sollte die Filehostingsoftware aus Sicherheitsgründen auf den aktuellen Stand bringen. In aktuellen Versionen haben die Entwickler mehrere Schwachstellen geschlossen.

Anzeige

Der Großteil der Lücken ist mit dem Bedrohungsgrad "mittel" beziehungsweise "niedrig" eingestuft. Eine Schwachstelle (CVE-2024-52508) in der Mail-App ist mit der Kennzeichnung "hoch" versehen. Erstellen Nutzer einen Mailaccount mit einer Adresse, die keine Autokonfiguration unterstützt, können Angreifer dazwischenfunken und Mails abfangen. Dagegen sind die Mail-Apps 1.14.6, 1.15.4, 2.2.11, 3.6.3, 3.7.7 und 4.0.0 gerüstet.

Setzen Angreifer an den anderen Lücken erfolgreich an, können sie sich unberechtigte Zugriffe verschaffen und etwa auf Dateien zugreifen. Um den Attacken entgegenzuwirken, haben die Entwickler mehrere abgesicherte Versionen von Server Nextcloud und Server Nextcloud Enterprise veröffentlicht. Weil die Auflistung dieser Ausgaben den Rahmen dieser Meldung sprengt, finden Admins die Sicherheitsupdates in den verlinkten Warnmeldungen.

Liste nach Bedrohungsgrad absteigend sortiert:

Jetzt heise Security Pro entdecken

Jetzt heise Security Pro entdecken

(Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.)

Zur Startseite

Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security

(Ursprünglich geschrieben von Dennis Schirrmacher)
×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

Veritas Enterprise Vault: Kritische Codeschmuggel-...
Attackierte Lücken: FortiClient, Kemp Loadmaster, ...
 

Kommentare

Derzeit gibt es keine Kommentare. Schreibe den ersten Kommentar!
Bereits registriert? Hier einloggen
Dienstag, 04. November 2025

Die Comretix GmbH ist ein IT Systemhaus aus Tuttlingen. Seit über 30 Jahren betreuen wir unsere Kunden in Baden-Württemberg, der Schweiz und im gesamten Bundesgebiet mit Leidenschaft, Fairness und Loyalität. Wir bauen auf eine zuverlässige Partnerschaft mit unseren Lieferanten und Kunden. Unseren Mitarbeitern stehen wir auf Augenhöhe gegenüber.

Comretix GmbH Logo