Sicherheitsinformationen (Security Notification)

Hier finden Sie Sicherheitsinformationen (Security Notification) für Produkte im AMC Lieferprogramm. Alle hier bereitgestellten Informationen können Sie bequem über einen RSS-Feed abonnieren, um stets auf dem aktuellen Stand zu bleiben. Eine vollständige Veröffentlichung können wir aber nicht gewährleisten.

  • Die URL zur Eintragung des RSS Feed lautet: http://amc-systeme.de/amc-sicherheitsinformationen.xml

Gern können Sie uns auch Sicherheitsprobleme melden!

Wir möchten Sie bitten, uns über von Ihnen gefundene Sicherheitslücken vertraulich zu informieren, damit wir diese in einem abgestimmten Vorgang mit den jeweiligen Herstellern zunächst gründlich untersuchen und gegebenenfalls im Anschluss allen Anwendern bekannt geben können. Dazu senden Sie bitte eine E-Mail an security@amc-systeme.de. Ihre Nachricht sollte die unten stehenden Angaben enthalten. Wir bestätigen Ihnen zunächst den Erhalt der Nachricht und klären alle weiteren notwendigen Aktivitäten mit Ihnen und dem Hersteller ab. Bitte machen Sie bei Ihrer Meldung so viele Angaben wie möglich:

  • Kurze Zusammenfassung der Sicherheitslücke mit ausreichend technischen Details,
  • Name der möglicherweise betroffenen Produkte oder Dienste,
  • Liste potenziell betroffener Versionen für jedes betroffene Produkt,
  • Vollständige Beschreibung des Problems einschließlich aller Auswirkungen auf Vertraulichkeit, Integrität oder Verfügbarkeit (sofern bekannt),
  • Schritte zum Reproduzieren des Problems,
  • Proof-of-Concept(POC)-Code oder andere Dateien zum Auslösen der Sicherheitslücke (sofern verfügbar)
  • Ihre vollständigen Kontaktdaten für Rückfragen und weitere Informationen.

Aktuelle Meldungen

Schwachstellen bei der Validierung ungültiger Eingaben in NI-PAL

Nummer: CVE-2026-8035 und CVE-2026-8036
Details: In NI-PAL wurden kürzlich zwei Sicherheitslücken bei der Validierung ungültiger Eingaben entdeckt. Diese Sicherheitslücken betreffen NI-PAL 26.3.0 und ältere Versionen unter Windows, Linux und Linux Real-Time.

  • CVE-2026-8035 ermöglicht es einem lokal authentifizierten Benutzer möglicherweise, einen Denial-of-Service-Angriff auszulösen, indem er aufgrund einer NULL-Pointer-Dereferenzierung einen Absturz verursacht.
  • CVE-2026-8036 ermöglicht es einem lokal authentifizierten Benutzer möglicherweise, auf beliebigen Systemspeicher zuzugreifen, was unter Umständen zu einer Rechteausweitung führt

Veröffentlicht am: 09.06.2025
Handlungsempfehlung: Viele NI-Treiber enthalten NI-PAL und sind von diesen Sicherheitslücken betroffen. Im Abschnitt „Abhilfemaßnahmen“ finden Sie Informationen zur Ermittlung der installierten NI-PAL-Version sowie Anleitungen zum Aktualisieren oder Installieren des Patches.

Weiterlesen …

Ablauf des Windows-Zertifikats für den sicheren Start und Updates der Zertifizierungsstelle

Nummer: KB-ID: 5062710
Titel: Ablauf des Windows Secure Boot-Zertifikate in 2026
Veröffentlicht am: 26.06.2025
Details: Windows Secure Boot-Zertifikate für den sicheren Start laufen in 2026 ab und Updates der Zertifizierungsstelle
Handlungsaufforderung: Möglicherweise müssen Sie Maßnahmen ergreifen, um sicherzustellen, dass Ihr Windows-Gerät sicher bleibt, wenn die Zertifikate im Jahr 2026 ablaufen. Sowohl UEFI Secure Boot DB als auch KEK müssen mit den entsprechenden neuen 2023-Zertifikatversionen aktualisiert werden

Zur Microsoft-Meldung