Auf den Punkt: Mehrere Schwachstellen in VMware Tanzu Spring Security gefährden die Authentifizierung, Datensicherheit und Systemintegrität von betroffenen Installationen.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren Schwachstellen in VMware Tanzu Spring Security. Diese ermöglichen Informationsoffenlegung, Authentifizierungsumgehung und Privilegieneskalation.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Sicherheitsmitteilung zu mehreren Schwachstellen in VMware Tanzu Spring Security veröffentlicht. Die Lücken ermöglichen es Angreifern, sensible Informationen offenzulegen, implementierte Sicherheitsmaßnahmen zu umgehen und sich als legitimale Benutzer auszugeben.
Die technischen Auswirkungen reichen von Privilegieneskalation über Server-Side-Request-Forgery (SSRF) bis zu Cross-Site-Scripting-Angriffen (XSS). Damit sind sowohl die Konfidentialität als auch die Integrität der durch die Anwendung verarbeiteten Daten gefährdet. Für CISOs sind diese Schwachstellen ein erhebliches Risiko in der Software-Supply-Chain, besonders wenn VMware Tanzu Spring Security in kritischen oder internetfähigen Systemen eingesetzt wird.
Als unmittelbare Maßnahme sollten betroffene Organisationen den aktuellen Stand ihrer VMware-Installationen überprüfen und ausstehende Sicherheits-Patches einspielen. Die Mitteilung des BSI über das WID-Portal bietet Orientierung für die Priorisierung dieser Maßnahmen.
Quelle: wid.cert-bund.de · Erschienen 16. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.