YetAnotherForum
Willkommen, Gast! Suche | Aktive Themen | Einloggen | Registrieren

! Achtung Admins: Netzwerküberwachung PRTG speichert Passwörter unverschlüsselt
pc-chaot
#1 Geschrieben : Dienstag, 13. März 2018 11:45:27
Rang: Administration


Gruppe: Moderator, Tester, Administrators, Registered

Mitglied seit: 23.01.2010
Beiträge: 10.310
Wohnort: zu hause
Wer die Netzwerküberwachung PRTG von Paessler nutzt, muss jetzt handeln, ansonsten könnten Angreifer Passwörter auslesen.

Der PRTG Network Monitor zum Überwachen von Netzwerken speichert in bestimmten Versionen einige Passwörter aufgrund eines Fehler unverschlüsselt ab. Beispielsweise die Kennwörter für in PRTG integrierte Active-Directory-Benutzerkonten liegen im Klartext in der PRTG-Configuration.dat-Datei vor, warnt der Anbieter Paessler.

Der Fehler findet sich in den Ausgaben 17.4.35 bis einschließlich 18.1.37. Paessler gibt an, dass die Version 18.1.38 repariert ist. Betroffene Admins sollten Mitarbeiter informieren und Passwörter zügig ändern. Kommt eines der Kennwörter auch bei einem anderen Onlinedienst zum Einsatz, ist auch dort ein Wechsel anzuraten.

Darüber hinaus empfiehlt Paessler, bestimmte Backups zu löschen, damit im System keine unverschlüsselten Passwörter mehr liegen. Wer die Backups braucht, kann ein von Paessler angebotenes PowerShell-Skript nutzen, um nur die Passwörter im Klartext zu löschen. In der Sicherheitswarnung finden sich noch weitere Hinweise, um die Problematik in den Griff zu kriegen.

QUELLE

Informationen über meine Test-Umgebungen <--- im Beitrag #4, auch mit den getesteten Betriebssystemen
In meinen Nachrichten-Quellen befinden sich (fast) immer weiterführende Links, Bilderstrecken und Videos!
Ist man in kleinen Dingen nicht geduldig, bringt man die großen Vorhaben zum Scheitern. (Konfuzius)


mfG --pc-chaot--
Benutzer, die gerade dieses Thema lesen
Guest
Das Forum wechseln  
Du kannst keine neue Themen in diesem Forum eröffnen.
Du kannst keine Antworten zu Themen in diesem Forum erstellen.
Du darfst deine Beiträge nicht löschen.
Du darfst deine Beiträge nicht editieren.
Du kannst keine Umfragen in diesem Forum erstellen.
Du kannst nicht an Umfragen teilnehmen.

YAFPro Theme Created by Jaben Cargman (Tiny Gecko)
Powered by YAF | YAF © 2003-2009, Yet Another Forum.NET
Diese Seite wurde in 0,027 Sekunden generiert.