IT-Sicherheit: Linux, UNIX und Windows bedroht - Warnung vor neuer IT-Sicherheitslücke bei OpenSSL

it-sicherheit: linux, unix und windows bedroht - warnung vor neuer it-sicherheitslücke bei openssl

Aktuelle IT-Sicherheitshinweise auf news.de (Symbolbild). ©Adobe Stock / 123tin

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am 26.06.2024 einen Sicherheitshinweis für OpenSSL herausgegeben. Betroffen von der Sicherheitslücke sind die Betriebssysteme Linux, UNIX und Windows sowie das Produkt Open Source OpenSSL.

Die neuesten Hersteller-Empfehlungen bezüglich Updates, Workarounds und Sicherheitspatches für diese Sicherheitslücke finden Sie hier: OpenSSL Security Advisory (Stand: 26.06.2024).

Sicherheitshinweis für OpenSSL - Risiko: mittel

Risikostufe: 3 (mittel)CVSS Base Score: 6,8CVSS Temporal Score: 6,2Remoteangriff: Ja

Zur Bewertung der Verwundbarkeit von Computersystemen wird das Common Vulnerability Scoring System (CVSS) angewandt. Der CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken auf Basis verschiedener Kriterien miteinander zu vergleichen, um eine darauf aufbauende Prioritätenliste zur Einleitung von Gegenmaßnahmen zu erstellen. Für die Schweregrade einer Schwachstelle werden die Attribute "keine", "niedrig", "mittel", "hoch" und "kritisch" verwendet. Der Base Score bewertet die Voraussetzungen für einen Angriff (u.a. Authentifizierung, Komplexität, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Beim Temporal Score fließen über die Zeit veränderbare Rahmenbedingungen in die Bewertung ein. Die Gefährdung der hier behandelten Schwachstelle wird nach dem CVSS mit einem Base Score von 6,8 als "mittel" eingestuft.

OpenSSL Bug: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

OpenSSL ist eine im Quelltext frei verfügbare Bibliothek, die Secure Sockets Layer (SSL) und Transport Layer Security (TLS) implementiert.

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen und Informationen offenzulegen.

Klassifiziert wurde die Schwachstelle mithilfe des CVE-Referenziersystems (Common Vulnerabilities and Exposures) durch die individuelle Seriennummer CVE-2024-5535.

Von der OpenSSL-Sicherheitslücke betroffene Systeme im Überblick

Betriebssysteme

Linux, UNIX, Windows

Produkte

Open Source OpenSSL <3.3.2 (cpe:/a:openssl:openssl)

Open Source OpenSSL <3.2.3 (cpe:/a:openssl:openssl)

Open Source OpenSSL <3.1.7 (cpe:/a:openssl:openssl)

Open Source OpenSSL <3.0.15 (cpe:/a:openssl:openssl)

Open Source OpenSSL <1.1.1za (cpe:/a:openssl:openssl)

Open Source OpenSSL <1.0.2zk (cpe:/a:openssl:openssl)

Allgemeine Maßnahmen zum Umgang mit IT-Sicherheitslücken

・Anwender der betroffenen Anwendungen sollten diese auf dem aktuellsten Stand halten. Hersteller sind bei Bekanntwerden von Sicherheitslücken dazu angehalten, diese schnellstmöglich durch Entwicklung eines Patches oder eines Workarounds zu beheben. Sollten Sicherheitspatches verfügbar sein, installieren Sie diese zeitnah.

・Konsultieren Sie zu Informationszwecken die im nächsten Abschnitt aufgeführten Quellen. Häufig enthalten diese weiterführende Informationen zur aktuellsten Version der betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.

・Wenden Sie sich bei weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten regelmäßig prüfen, wann der von der IT-Sicherheitswarnung betroffene Hersteller ein neues Sicherheitsupdate zur Verfügung stellt.

Hersteller-Informationen zu Updates, Patches und Workarounds

An dieser Stelle befinden sich weiterführende Links mit Informationen über Bug-Reports, Security-Fixes und Workarounds.

OpenSSL Security Advisory vom 2024-06-26 (26.06.2024)

Weitere Informationen finden Sie unter: https://www.openssl.org/news/secadv/20240627.txt

Versionshistorie dieser Sicherheitswarnung

Dies ist die initiale Fassung des vorliegenden IT-Sicherheitshinweises für OpenSSL. Bei Bekanntgabe von Updates wird dieser Text aktualisiert. Änderungen oder Ergänzungen können Sie in dieser Versionshistorie nachlesen.

26.06.2024 - Initiale Fassung

+++ Redaktioneller Hinweis: Dieser Text wurde auf Basis aktueller BSI-Daten generiert und wird je nach Warnlage datengetrieben aktualisiert. Feedback und Anmerkungen nehmen wir unter [email protected] entgegen. +++

Folgen Sie News.de schon bei Facebook, Twitter, Pinterest und YouTube? Hier finden Sie brandheiße News, aktuelle Videos und den direkten Draht zur Redaktion.

OTHER NEWS

1 hour ago

Wien auf Platz 1: Hier gibt es den besten Burger Europas

1 hour ago

The Rookie-Fans wollen für Staffel 7 nur eine Sache: "Wenn ihr Chenford das nicht hinkriegt, verklage ich euch"

2 hrs ago

Millenial hat heimlich 2 Jobs, um mit 50 in Rente zu gehen – doch er sagt, es sei den Stress nicht wert

2 hrs ago

Golfer Siem gewinnt Italian Open

2 hrs ago

Anker Solarbank 2 Pro im Test: Balkonkraftwerk-Speicher mit Smart Meter & 4 MPPT

2 hrs ago

Pacult: "Wie die Zehenspitze von Arnautovic"

2 hrs ago

Mega-Hagel: 4 Ortschaften zum Katastrophengebiet erklärt

2 hrs ago

Weltrekord! "Ich bin verblüfft und schockiert"

2 hrs ago

Einigung auf Ressortverteilung Koalition in Südafrika steht

2 hrs ago

Ich habe 170 Euro für einen Nachtflug von New York nach Berlin bezahlt – es war anstrengend, aber ich würde es nochmal buchen

2 hrs ago

Tennis: Ein Volksheld nimmt Abschied: Die wichtigsten Storylines von Wimbledon

2 hrs ago

Kairos EV Elektro-Trike: Mit Ausgleichgewichten und Rückhalteeinrichtung

2 hrs ago

„Fernsehgarten“: Gäste summen bestimmtes Lied – Fans sind gespalten

2 hrs ago

BVG muss Verkehr ausdünnen: Warum die Berliner U-Bahn seltener fährt

2 hrs ago

Formel-1-Lehren von Spielberg: Verstappen zerlegt sein Team, Mercedes lacht über eigene "Dummheit"

2 hrs ago

90 Patagonia-Mitarbeiter müssen für das Unternehmen umziehen – oder werden entlassen

2 hrs ago

Nach Anstieg der Teuerungsrate im Mai: Bundesamt gibt vorläufige Inflationsrate für Juni bekannt

2 hrs ago

NAEV Cyber Hummer Elektro-Geländewagen: Elektro-Hummer mit Tesla-Power und 1.013 PS

2 hrs ago

"Hawk Tuah"-Hype überrollt Österreich

2 hrs ago

1. FC Köln: Bernie Lennemann feiert Tor-Premiere im U-21-Testspiel

2 hrs ago

„Deutschland erfüllt Mindestanforderungen im Bereich Munition nicht“: Union entsetzt über den Zustand der Bundeswehr

2 hrs ago

Klimaticket und Grün: Folkwang-Museum will grüner werden

2 hrs ago

Geringer Bestand: Das schönste Schwedinnen-Kleid von H&M ist fast ausverkauft!

2 hrs ago

Ungarns EU-Ratspräsidentschaft Nun ist Orban am Zug

2 hrs ago

Starkes Plus im DAX erwartet Mit neuem Schwung ins zweite Börsenhalbjahr?

2 hrs ago

Wer letzte Nacht am besten geschlafen hat: Flavio Briatore

2 hrs ago

Glasfaser-„Terror“ von Telekom: Die Klingel in Berlin-Mitte steht nicht still

2 hrs ago

Maximal 22 Grad und etwas Gewitter am Wochenstart

2 hrs ago

ZDF-Experte Christoph Kramer lästert über England-Star: "Bellingham nervt mich"

2 hrs ago

Heute kommt einer der besten Superhelden-Filme aller Zeiten im TV: Er trug maßgeblich zum Erfolg des MCU bei und veränderte die Kinowelt

2 hrs ago

Neu auf Amazon Prime: Filme und Serien im Juni 2024

2 hrs ago

Österreich schrammt an Mega-Sensation vorbei

2 hrs ago

Toto Wolff: „Größte Dummheit in zwölf Jahren!“

2 hrs ago

Ablenkung im Garten - Warum Zverev sich wie ein «Kind» fühlt

2 hrs ago

Badminton: 17-Jähriger stirbt bei Turnier

2 hrs ago

Pumuckl, Spencer: Fernsehmacher hofieren Millennials

2 hrs ago

Simone Thomalla und ihr berühmter Ex: So sehr hat der „Frühling“-Star sich verändert

2 hrs ago

Krieg in der Ukraine: Gegenseitiger Beschuss durch Drohnen und Gleitbomben

2 hrs ago

Rekord: 58 Prozent des Stroms aus erneuerbaren Energien

2 hrs ago

Olmo will EM-Viertelfinale gegen Deutschland "genießen"