CERT-Bund hat in einer Sicherheitsberatung mit der Kennung WID-SEC-2026-2876 mehrere Schwachstellen im Mattermost Desktop-Client veröffentlicht. Die Schwachstellen ermöglichen es einem Angreifer, Informationen offenzulegen oder nicht näher spezifizierte Auswirkungen zu verursachen.
Betroffene Software
Der Mattermost Desktop-Client ist ein plattformübergreifender Chat‑und Kollaborationsclient, der auf Windows, macOS und Linux eingesetzt wird. Er wird von Unternehmen und Organisationen zur internen Kommunikation genutzt.
Art der Schwachstellen
Nach Angaben von CERT-Bund können Angreifer mehrere Schwachstellen ausnutzen, um auf gespeicherte Daten zuzugreifen. Die genauen technischen Details werden aus Sicherheitsgründen nicht vollständig offengelegt.
Mögliche Auswirkungen
Durch die Ausnutzung der Schwachstellen kann ein Angreifer vertrauliche Informationen einsehen. Zusätzlich können weitere nicht näher spezifizierte Effekte auftreten, die die Integrität und Verfügbarkeit des Systems beeinträchtigen könnten.
Empfohlene Gegenmaßnahmen
Benutzer sollten umgehend prüfen, ob ein Update für den Mattermost Desktop-Client verfügbar ist, und dieses installieren. Administratoren wird geraten, die betroffenen Systeme zu patchen und gegebenenfalls temporäre Schutzmaßnahmen zu ergreifen, bis ein Fix bereitgestellt wird.
Weiterführende Informationen
Die vollständige Sicherheitsberatung ist auf der Website von CERT-Bund unter der URL https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2876 einsehbar.
Dieser Bericht basiert auf Informationen von CERT-Bund, lizenziert unter Amtliches Werk gem. § 5 UrhG (Deutschland).
Ende der Uebertragung