Die Landesbehörde für Cybersicherheit in Baden-Württemberg

Kritische Schwachstelle in CentreStack und Triofox von Gladinet

- Warnmeldung

Die CSBW warnt vor einer kritischen Sicherheitslücke in den Programmen CentreStack und Triofox von Gladinet. Das Unternehmen stellt abgesicherte Versionen zur Verfügung, die die Lücke beheben.
Sicherheitslücke digitale Eisenkette mit Schwachstelle

© Adobe Stock

Aktive Ausnutzung beobachtet

Das IT-Sicherheitsunternehmen Huntress veröffentlichte am 10. Dezember 2025 eine Warnmeldung zur kritischen Schwachstelle CVE-2025-14611 (EUVD-2025-203165) in den Software-Produkten CentreStack und Triofox der Firma Gladinet. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) bewertet CVE-2025-14611 mit einem CVSS-Base-Score von 9.8/10, da die Sicherheitslücke Angreifenden Remote Code Execution (RCE) ermöglicht. Zudem sei die Lücke laut Huntress bereits aktiv ausgenutzt worden.

Mit den Versionen CentreStack 16.12.10420.56791 und Triofox 16.12.10420.56791 stellt Gladinet Updates bereit, die die Schwachstelle schließen.

Empfehlung

Installieren Sie umgehend die Versionen CentreStack 16.12.10420.56791 und Triofox 16.12.10420.56791.