Rclone 1.75.2: Update schließt 15 Sicherheitslücken und behebt Fehler
Veröffentlicht am: 09.10.2026 um 14:52 Uhr | Redaktion boerse-global.de
Das Open-Source-Projekt Rclone hat mit Version 1.75.2 eine neue Softwareaktualisierung herausgegeben, die mehrere Sicherheitslücken und funktionale Fehler schließt.
Wie das Projekt auf rclone.org in einem Bericht vom 9. Oktober 2026 mitteilte, zielt die Veröffentlichung primär auf die Beseitigung bekannter Schwachstellen (Common Vulnerabilities and Exposures, CVEs) ab, die sowohl im Code der Anwendung selbst als auch in den zugrunde liegenden Programmbibliotheken und Abhängigkeiten bestanden.
Rclone wird in zahlreichen IT-Umgebungen eingesetzt, um Dateien zwischen lokalem Speicher und unterschiedlichen Cloud-Speicherdiensten zu verwalten, zu synchronisieren und zu sichern. Aufgrund der breiten Schnittstellenanbindung an externe Plattformen stellt die Absicherung der zugrunde liegenden Datenübertragungskanäle und Authentifizierungsmechanismen eine zentrale Anforderung dar.
Aktualisierung auf Go 1.26.9 beseitigt Abhängigkeitslücken
Ein wesentlicher Bestandteil der Version 1.75.2 ist die Umstellung auf die Go-Version 1.26.9. Durch diesen Schritt wurden Schwachstellen in den Laufzeit- und Standardbibliotheken der verwendeten Programmiersprache behoben. Der Mitteilung auf rclone.org zufolge adressiert das Go-Update eine Reihe konkreter Kennungen:
- CVE-2026-97032
- CVE-2026-78659
- CVE-2026-97031
- CVE-2026-94444
- CVE-2026-94447
- CVE-2026-94448
- CVE-2026-97030
- CVE-2026-94440
- CVE-2026-56866
- CVE-2026-94439
- CVE-2026-78669
- CVE-2026-78660
- CVE-2026-56857
- CVE-2026-78667
- CVE-2026-78663
Die Bereitstellung über eine aktualisierte Go-Basis stellt sicher, dass automatisierte Abläufe und Hintergrunddienste, die auf vorcompilierten Binärdateien basieren, gegen bekannte Risiken im Netzwerk- und Speicherstack geschützt sind.
Während Software-Updates wie für Rclone technische Lücken schließen, bleiben Unternehmen oft durch neue gesetzliche Anforderungen und KI-Risiken verwundbar. Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und Bedrohungen Unternehmer jetzt kennen müssen. Cyber Security E-Book jetzt kostenlos herunterladen
Korrekturen an Authentifizierung und Protokollverarbeitung
Neben den aktualisierten Programmabhängigkeiten umfasst Version 1.75.2 direkte Fehlerbehebungen im Quellcode von Rclone. Die Sicherheitskorrekturen decken dabei mehrere sicherheitskritische Systembereiche ab.
Dazu zählen Nachbesserungen bei der Handhabung von Weiterleitungen (Redirects) sowie Maßnahmen gegen potenzielles Pfad-Traversal, bei dem unbefugte Dateizugriffe außerhalb vorgesehener Verzeichnispfade verhindert werden sollen.
Ebenso wurden Anpassungen am OAuth-Protokoll vorgenommen, das für die Autorisierung gegenüber diversen Drittanbieterdiensten genutzt wird, sowie Verbesserungen der allgemeinen Authentifizierungsabläufe implementiert. Für speicherintensive Datentransfers betreffen die Korrekturen zudem die Multipart-Uploads bei S3-kompatiblen Objektspeichern.
Die Absicherung von Schnittstellen und Cloud-Verbindungen ist nur ein Teil der Unternehmenssicherheit, da Angreifer zunehmend auf die Manipulation von Mitarbeitern setzen. Experten erklären im kostenlosen Anti-Phishing-Paket, wie Ihr Unternehmen sich proaktiv vor modernen Betrugsmaschen schützen kann. Gratis Anti-Phishing-Paket anfordern
Durch das Bündel an Patches empfiehlt sich die zeitnahe Aktualisierung für Systeme, die Rclone zur kontinuierlichen Datensynchronisation oder für automatisierte Backup-Routinen in Cloud-Architekturen einbinden.

