Entwickler schliessen sieben Sicherheitslücken in OpenSSL

Gleich sieben Sicherheitslücken schliessen die Entwickler von OpenSSL mit ihrem neuesten Update. Eine der Schwachstellen erlaubt es Angreifern, den Datenverkehr mithilfe einer Man-in-the-Middle-Attacke zu entschlüsseln.
6. Juni 2014

     

Die Entwickler von OpenSSL, das zuletzt durch die Sicherheitslücke Heartbleed für Furore sorgte, haben gleich sieben weitere Lücken in der Kryptobibliothek geschlossen. Von den Schwachstellen betroffen sind die OpenSSL-Versionen 0.9.8, 1.0.0, 1.0.1. Die eine Schwachstelle erlaubte es Angreifern mithilfe einer Man-in-the-Middle-Attacke, den Datenverkehr zu entschlüsseln oder gar zu manipulieren. Bei zwei weiteren Sicherheitslücken konnten die Angreifer das DLTS-Protokoll dazu ausnutzen, beliebigen Code auf Client und Server auszuführen oder letzteren abstürzen zu lassen. Ein Absturz konnte auch durch zwei Bugs unter der Option SSL_MODE_RELEASE_BUFFERS herbeigeführt werden. Und ein ECDH-Cipher schliesslich konnte im anonymen Modus dazu missbraucht werden, einen Denial-of-Service zu provozieren. Die letzte Lücke betrifft einen Bug, der bereits in einem früheren Update behoben wurde. (af)


Weitere Artikel zum Thema

Patch für Heartbleed-Leck in Windows-8.1-VPN verfügbar

6. Mai 2014 - Microsoft hat ein Sicherheitsupdate für den in Windows 8.1 implementierten VPN-Client von Juniper veröffentlicht. Mit dem Patch wird die OpenSSL-Hearbleed-Schwachstelle behoben.

Microsoft-Dienste nicht von "Heartbleed" betroffen

11. April 2014 - Softwaregigant Microsoft teilt mit, dass seine diversen Dienste wie Yammer, Azure oder Office 365 nicht von der Sicherheitslücke in OpenSSL betroffen sind.

Melani gibt Empfehlungen für Schwachstelle in OpenSSL

10. April 2014 - In OpenSSL wurde eine Sicherheitslücke entdeckt, die Angreifern den Zugang zum Speicher eines Servers ermöglicht. Melani gibt Service-Providern nun Empfehlungen dazu ab, wie sie sich am besten davor schützen.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Zwerge traf Schneewittchen im Wald?
GOLD SPONSOREN
SPONSOREN & PARTNER