Schützen Sie sich vor der aktuellen SSH-Schwachstelle
Eine Schwachstelle in der Spezifikation von SSH sorgt für Aufregung, denn Daten können im Klartext gelesen werden.
SSH wird oft genau dort eingesetzt, wo sensible Informationen über das Internet geleitet werden. Die verschlüsselte Kommunikation soll eigentlich verhindern, dass Angreifer Daten mitlesen können.
Soweit es bisher bekannt wurde, sind die Ausmaße der Sicherheitslücke allerdings gering und es können nur kurze Teilstücke der Übertragung eingesehen werden. Verwundbar sind vermutlich alle Implementierungen von SSH, die sich an RFC4251 halten. Bestätigt ist die Sicherheitslücke bisher z.B. für OpenSSL.
Als Lösung schlagen die Entdecker der Sicherheitslücke vor, SSH auf den CTS-Modus (Counter-Mode) anstele des CBC-Modus (Cipher-Block-Chaining-Mode) umzustellen. Der Angriff ist dann nicht mehr möglich und Ihre SSH-Kommunikation weiterhin sicher.
Ähnliche
- Microsoft behebt Service-Pack-2-Fehler in SharePoint Server 2007, Project Server 2007 und Search Server 2008
- Lässt sich auch Ihr Linksys-WAG54G2-Router beliebig fernsteuern?
- Sicherheitslücke in IIS 6.0: Angreifer können Dateien auf Ihren Server kopieren
- Administratoren aufgepasst: Microsoft stellt Ihnen die Beta der WSUS 3.0 SP2 bereit
- So verhindern Sie die automatische Installation von IE8
Das Neueste aus dem ComputerWissen NET (?)
Jetzt auf CWlive
Lade...
Top 5
Diese Virenscanner empfiehlt Ihnen Microsoft für Windows 7
Prüfen Sie schon jetzt das neue Bundesdatenschutzgesetz (BDSG)
Erster Adobe-Patchday: Schließen Sie 13 Sicherheitslücken mit Adobe Acrobat und Adobe Reader 9.1.2
Probleme mit Service Pack 2: Das müssen Sie bei Ihrem Vista-Update beachten
BDSG 2009: Ab Juli müssen Sie neue Datenschutz-Pflichten erfüllen
Kommentieren Sie jetzt diesen Artikel