Schwachstellenscan des WANDO LAN collector
Sehr geehrte Damen und Herren,
Sehr geehrte K7 Anwender und Anwenderinnen,
bei turnusmäßigen Schwachstellenscans wurde zuletzt bei der K7-Anwendung WANDO LAN collector eine Schwachstelle in Bezug auf Benutzerberechtigungen festgestellt (Details zu den Scan-Ergebnissen finden Sie der Vollständigkeit halber am Ende dieser Nachricht).
Die Punkte aus dem Schwachstellenscan können durch eine Anpassung der Benutzerberechtigung auf das bin-Verzeichnis, in dem der WANDO LAN collector liegt, behoben werden. Öffnen Sie hierzu die Eigenschaften des bin-Verzeichnis (Standardmäßig: C:\ProgramFiles\K7\WANDO LAN collector) und wechseln Sie in den Reiter "Sicherheit". Klicken Sie hier auf den Button "Erweitert" und deaktivieren Sie anschließend die Vererbung. Passen Sie die Berechtigungen für die Gruppen "Benutzer" so an, dass diese nur noch die Berechtigungen "Lesen" und "Ausführen" besitzen und speichern Sie diese Berechtigungen.
Die Anwendung fällt ab sofort nicht mehr in zukünftigen Schwachstellenscans auf.
Für Rückfragen steht Ihnen wie gewohnt die Hotline telefonisch unter 09131 / 4003-377 oder per E-Mail hotline@k7-it.de zur Verfügung.
Freundliche Grüße aus Erlangen,
Ihr K7-Team
Kennen Sie schon unser neues Service-Portal / Ticketsystem?
https://sp.k7-it.de/
https://sp.k7-it.de/
Scan-Ergebnisse
WANDO LAN collector:
Windows Service Weak Permissions detected
------------------------------------------------------------
c:\daten\programme\k7\wando lan collector\bin\allscan2.exe
------------------------------------------------------------
Users access-allowed INHERITED_ACE append_data execute standard_read standard_delete read_extended_attributes read_data synchronize write_data write_extended_attributes write_attributes read_attributes
Impressum
K7 IT-Solutions GmbH
Wetterkreuz 3
91058 Erlangen
Tel. 09131/4003-0
Fax 09131/4003-333
E-Mail: info@k7-it.de
Internet: www.k7-it.de
© 2024 K7 IT-Solutions GmbH
Wenn Sie Informationen dieser Art nicht mehr erhalten möchten, klicken Sie bitte hier und senden Sie uns eine formlose Mail mit Betreff "Technische Informationen abbestellen".
Darüber hinaus weisen wir im Sinne der Datenschutzgrundverordnung DSGVO auf Folgendes hin:
Sie erhalten diese technische Information, weil Sie Kunde von K7 sind. Ihre E-Mail-Adresse ist uns aus der Kundenbeziehung oder einem telefonischen oder persönlichen Kontakt bekannt.
Sie können der Verwendung Ihrer E-Mailadresse jederzeit widersprechen bzw. diese bei uns löschen lassen. Beachten Sie hierzu auch unsere Datenschutzerklärung.
Darüber hinaus weisen wir im Sinne der Datenschutzgrundverordnung DSGVO auf Folgendes hin:
Sie erhalten diese technische Information, weil Sie Kunde von K7 sind. Ihre E-Mail-Adresse ist uns aus der Kundenbeziehung oder einem telefonischen oder persönlichen Kontakt bekannt.
Sie können der Verwendung Ihrer E-Mailadresse jederzeit widersprechen bzw. diese bei uns löschen lassen. Beachten Sie hierzu auch unsere Datenschutzerklärung.