OpenSSL stopft Leck im Sicherheitsprotokoll

Das Projekt OpenSSL.org hat jetzt einen Patch veröffentlicht. Mit dem Update schließen die Entwickler eine Lücke, über die sichere Verbindungen angreifbar wurden. Durch das Leck konnte ein Angreifer einen Server dazu bringen, eine Seite, die über SSL (Secure Socket Layer) verschlüsselt ist, mit SSL Version 2.0 auszugeben. Diese Version des Protokolls ist jedoch verwundbar.

Derzeit gibt die Mehrzahl der Server automatisch das Protokoll der Version 3.0 aus. Dennoch lässt sich das in der Implementierung von ‘SSL_OP_ALL’ verändern, und durch den Fehler eben auch von außen. So konnte der Server fälschlicherweise die überholte Version ausgeben.

Jetzt raten die Entwickler des OpenSSL-Projektes entweder schnell den Patch aufzuspielen oder SSL 2.0 gänzlich zu deaktivieren. Nur sehr wenige Seiten kommen mit der Version 3.0 nicht zurecht. Version 2.0 hat einige bekannte Schwachstellen und wird lediglich als Fallback-System unterstützt.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

2 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

2 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

2 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

3 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

4 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

5 Tagen ago