Von Arne Schwarze am 20.11.2008
Ihr Autor zu SSH-Schwachstelle, Spezifikation, OpenSSL.
GRATIS Newsletter: Jetzt anfordern!
Schützen Sie sich vor der aktuellen SSH-Schwachstelle
Eine Schwachstelle in der Spezifikation von SSH sorgt für Aufregung, denn Daten können im Klartext gelesen werden.
SSH wird oft genau dort eingesetzt, wo sensible Informationen über das Internet geleitet werden. Die verschlüsselte Kommunikation soll eigentlich verhindern, dass Angreifer Daten mitlesen können.
Soweit es bisher bekannt wurde, sind die Ausmaße der Sicherheitslücke allerdings gering und es können nur kurze Teilstücke der Übertragung eingesehen werden. Verwundbar sind vermutlich alle Implementierungen von SSH, die sich an RFC4251 halten. Bestätigt ist die Sicherheitslücke bisher z.B. für OpenSSL.
Als Lösung schlagen die Entdecker der Sicherheitslücke vor, SSH auf den CTS-Modus (Counter-Mode) anstele des CBC-Modus (Cipher-Block-Chaining-Mode) umzustellen. Der Angriff ist dann nicht mehr möglich und Ihre SSH-Kommunikation weiterhin sicher.
Ähnliche
- So verhindern Sie die automatische Installation von IE8
- So bringen Angreifer Ihren Netzwerkscanner Wireshark 1.0.4 zum Absturz
- Mit Wireshark 1.0.4 lauschen Sie Ihr Netzwerk ohne Sicherheitsrisiko ab
- So greifen Sie sicher auf Ihre ESXi Server zu
- Untersuchen Sie Ihr Netzwerk mit dem aktuellen Network Monitor 3.2
Das Neueste aus dem ComputerWissen NET (?)
Kommentieren Sie jetzt diesen Artikel