{"id":73821,"date":"2026-04-06T14:25:13","date_gmt":"2026-04-06T14:25:13","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/73821\/"},"modified":"2026-04-06T14:25:13","modified_gmt":"2026-04-06T14:25:13","slug":"hcl-bigfix-kryptografische-schluessel-offensichtlich-nicht-sicher-gespeichert","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/73821\/","title":{"rendered":"HCL BigFix: Kryptografische Schl\u00fcssel offensichtlich nicht sicher gespeichert"},"content":{"rendered":"<p>Zwei Sicherheitsl\u00fccken gef\u00e4hrden HCL BigFix zum Verwalten von Endpoints. Sind Attacken erfolgreich, k\u00f6nnen Angreifer auf sensible Daten wie kryptografische Schl\u00fcssel zugreifen. Sicherheitspatches sind verf\u00fcgbar.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Verschiedene Gefahren<\/p>\n<p>In einer Warnmeldung f\u00fchren die Entwickler zwei Sicherheitsl\u00fccken (BigFix Explorer: CVE-2026-21765 \u201ehoch\u201c, BigFix Server: CVE-2026-21767 \u201emittel\u201c) auf. Die erste Schwachstelle betrifft die Speicherung von kryptografischen Schl\u00fcsseln auf Windows-PCs. Der Beschreibung zufolge sind sie \u201em\u00f6glicherweise mit zu gro\u00dfz\u00fcgigen Dateisystemberechtigungen\u201c versehen. Was das konkret bedeutet, bleibt unklar. Es ist davon auszugehen, dass Angreifer unbefugt auf die Schl\u00fcssel zugreifen k\u00f6nnen. <\/p>\n<p>Die zweite L\u00fccke ist ein Authentifizierungsfehler, durch den Angreifer Zugriff auf \u201esensible Bereiche der Anwendung\u201c bekommen k\u00f6nnen. Die Entwickler versichern, beide Sicherheitsprobleme in BigFix Platform 11.0.6 gel\u00f6st zu haben.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:des@heise.de\" title=\"Dennis Schirrmacher\" rel=\"nofollow noopener\" target=\"_blank\">des<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/p>\n","protected":false},"excerpt":{"rendered":"Zwei Sicherheitsl\u00fccken gef\u00e4hrden HCL BigFix zum Verwalten von Endpoints. Sind Attacken erfolgreich, k\u00f6nnen Angreifer auf sensible Daten wie&hellip;\n","protected":false},"author":2,"featured_media":73822,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15],"tags":[2470,46,20819,20820,622,8912,45,60,59,557,2473,44,64,61,2416,63,62],"class_list":{"0":"post-73821","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-alert","9":"tag-ch","10":"tag-endpoint-manager","11":"tag-hcl-bigfix","12":"tag-it","13":"tag-patchday","14":"tag-schweiz","15":"tag-science","16":"tag-science-technology","17":"tag-security","18":"tag-sicherheitsluecken","19":"tag-switzerland","20":"tag-technik","21":"tag-technology","22":"tag-updates","23":"tag-wissenschaft","24":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116358218611525099","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/73821","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=73821"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/73821\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/73822"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=73821"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=73821"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=73821"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}