Schützen Sie sich vor der aktuellen SSH-Schwachstelle
Eine Schwachstelle in der Spezifikation von SSH sorgt für Aufregung, denn Daten können im Klartext gelesen werden.
SSH wird oft genau dort eingesetzt, wo sensible Informationen über das Internet geleitet werden. Die verschlüsselte Kommunikation soll eigentlich verhindern, dass Angreifer Daten mitlesen können.
Soweit es bisher bekannt wurde, sind die Ausmaße der Sicherheitslücke allerdings gering und es können nur kurze Teilstücke der Übertragung eingesehen werden. Verwundbar sind vermutlich alle Implementierungen von SSH, die sich an RFC4251 halten. Bestätigt ist die Sicherheitslücke bisher z.B. für OpenSSL.
Als Lösung schlagen die Entdecker der Sicherheitslücke vor, SSH auf den CTS-Modus (Counter-Mode) anstele des CBC-Modus (Cipher-Block-Chaining-Mode) umzustellen. Der Angriff ist dann nicht mehr möglich und Ihre SSH-Kommunikation weiterhin sicher.
Ähnliche
- OpenSSL 0.9.8l schützt vor Authentifizierungs-Sicherheitslücke
- OpenSSL 0.9.8n: Entwickler bekämpfen den Record of death
- OpenSSL: Verhindern Sie mit dem Update auf Version 1.0.0a unberechtigte Zugriffe auf Ihr System
- Angreifer können ohne Passwort auf zahlreiche Netzwerkgeräte zugreifen
- Sicherheitslücken in Cisco-WLAN-Infrastruktur
GRATIS: News + Ratgeber
Sie erhalten den Newsletter "Netzwerk Internet Sicherheit" und exklusive Angebote.
Zusätzlich erhalten Sie den Ratgeber "Das Anti-Spionage-Paket".
Wir geben Ihre Adresse nicht an Dritte weiter!
Jetzt auf CWlive
Lade...
Top 5
So finden Sie heraus, wer in Ihrem WLAN surft
Wichtiges Windows-Update: Microsoft stopft LNK-Sicherheitslücke
So beseitigen Sie das erste Sicherheitsproblem in Windows 7
Endlich stoppen Sie die Verbreitung von Viren durch den USB-Autostart
Microsoft stellt Fix-it-Tool zum Schutz vor Trojaner-Angriffen über USB-Sticks bereit
Kommentieren Sie jetzt diesen Artikel