Squid 3.1.0.16 verhindert DoS-Angriffe auf Ihren Proxy-Server
Mit Version 3.1.0.16 wird in dem freien Proxy Squid eine Sicherheitslücke geschlossen, mit der sich das Programm kurzzeitig außer Gefecht setzen lässt.
Der Denial-of-Service-Angriff (DoS-Angriff) wird durch einen Fehler bei der Verarbeitung von DNS-Antworten möglich. Angreifer können Ihren Proxy-Server mit präparierten DNS-Antworten blockieren, sodass dieser nicht mehr auf Anfragen reagiert.
Für einen erfolgreichen Angriff muss allerdings der Port bekannt sein, auf dem der Proxy-Server die DNS-Antwort erwartet. Laut der Fehlerbeschreibung der Entwickler erfolgt außerdem nur eine kurze Blockierung des Servers. Angreifer müssten demnach eine Serie an DNS-Antworten fälschen, um den Server komplett unerreichbar zu machen.
Betroffen von dem Problem sind die folgenden Versionen:
- Squid 2.x
- Squid 3.0 bis Squid 3.0.STABLE22
- Squid 3.1 bis Squid 3.1.0.15
Der Fehler wurde in den aktuellen Versionen Squid 3.0.STABLE23 und Squid 3.1.0.16 behoben.
Ähnliche
- Adobe schließt kritische Sicherheitslücken im Shockwave Player
- Apple verpasst Mac OS X neues Update auf Version 10.6.4
- OpenSSH läuft dank neuer Features in Version 5.6 stabiler und sicherer
- Kritische Sicherheitslücke mit RealPlayer SP 1.1.5 behoben
- Gefährliche Schwachstelle in Opera 10.61 noch ohne Schutz durch Update
GRATIS: News + Ratgeber
Sie erhalten den Newsletter "Netzwerk Internet Sicherheit" und exklusive Angebote.
Zusätzlich erhalten Sie den Ratgeber "Das Anti-Spionage-Paket".
Wir geben Ihre Adresse nicht an Dritte weiter!
Jetzt auf CWlive
Lade...
Top 5
So finden Sie heraus, wer in Ihrem WLAN surft
Wichtiges Windows-Update: Microsoft stopft LNK-Sicherheitslücke
So beseitigen Sie das erste Sicherheitsproblem in Windows 7
Endlich stoppen Sie die Verbreitung von Viren durch den USB-Autostart
Microsoft stellt Fix-it-Tool zum Schutz vor Trojaner-Angriffen über USB-Sticks bereit
Kommentieren Sie jetzt diesen Artikel