OpenSSL-Update schliesst diverse Sicherheitslecks

Mit Updates für alle Versionszweige haben die Entwickler von OpenSSL diverse Schwachstellen ausgemerzt. Laut Security Advisory werden zwei der Lücken als hoch riskant eingestuft.
20. März 2015

     

Die Entwickler von OpenSSL haben für die diversen Versionszweige Updates veröffentlicht und zum Download ins Netz gestellt. Mit den jetzt veröffentlichten Versionen werden eine Reihe von Sicherheitslecks geschlossen, die allerdings nicht mehr ganz so grosse Risiken bergen sollen wie das Heartbleed-Leck vom vergangenen Jahr.

Wie im Security Advisory nachzulesen ist, wird das Risiko bei zwei der Lücken als hoch eingestuft, wobei eine dieser Schwachstellen für Deniel-of-Service-Angriffe genutzt werde könnte. Neun weitere Sicherheitslücken haben das Rating moderat erhalten und bei den drei verbleibenden wird das Risiko als tief beurteilt. (rd)


Weitere Artikel zum Thema

Google kündigt eigene OpenSSL-Version an

24. Juni 2014 - Unter der Bezeichnung BoringSSL will Google eine eigene OpenSSL-Variante entwickeln. Die Verschlüsselungstechnologie soll zuerst in Chromium, später auch in Android implementiert werden.

Entwickler schliessen sieben Sicherheitslücken in OpenSSL

6. Juni 2014 - Gleich sieben Sicherheitslücken schliessen die Entwickler von OpenSSL mit ihrem neuesten Update. Eine der Schwachstellen erlaubt es Angreifern, den Datenverkehr mithilfe einer Man-in-the-Middle-Attacke zu entschlüsseln.

Patch für Heartbleed-Leck in Windows-8.1-VPN verfügbar

6. Mai 2014 - Microsoft hat ein Sicherheitsupdate für den in Windows 8.1 implementierten VPN-Client von Juniper veröffentlicht. Mit dem Patch wird die OpenSSL-Hearbleed-Schwachstelle behoben.

Melani gibt Empfehlungen für Schwachstelle in OpenSSL

10. April 2014 - In OpenSSL wurde eine Sicherheitslücke entdeckt, die Angreifern den Zugang zum Speicher eines Servers ermöglicht. Melani gibt Service-Providern nun Empfehlungen dazu ab, wie sie sich am besten davor schützen.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Was für Schuhe trug der gestiefelte Kater?
GOLD SPONSOREN
SPONSOREN & PARTNER