Stellenmarkt
Presse
Inland
Wirtschaft
Ausland
Sport
Kultur
Internet
Boulevard
Wetter

Fussball
Formel 1
Radfahren

Telekommunikation
Informatik
Arbeitsmarkt
Immobilien
Reisen

Publireportage
Kultur
Gewerbe
Hotels
Shopping
Freizeit
Verkehr
Bildung
Soziales
Politik
Presse
Impressum
Datenschutzerklärung



Kostuem PRIESTER DES TODES KOSTÜM
PRIESTER DES TODES KOSTÜM
Fasnacht
Kostüme

 

Fussball-Trikots aus den 60er und 70er Jahren. Kult und Style pur!

LAZIO SHIRT
 

schatzsuche.ch
Gratis-Wettbewerb
Flugreise für 2 Personen & 100 Tagespreise zu gewinnen!
Spielspass pur!
schatzsuche.ch Gewinnspiel
 

www.auskunft.ch
Internetsuche:

Kanton SG
Schweiz



News - powered by news.ch


Die Lücke findet sich auch in Produkten der Netzwerkausrüster Cisco und Juniper Networks.

Abbildung vergrössern

 
www.vpn-loesungen.info, www.heartbleed.info, www.betrifft.info, www.router.info

.swiss und .ch Domains - Jetzt registrieren!

Möchten Sie zu diesen Themen eine eigene Internet Präsenz aufbauen? Registrieren Sie jetzt komfortabel attraktive Domainnamen!




 
Shopping - Geschenktipps und weiteres

James Bond Plakate Superman

 James Bond Plakate
 Superman



Samstag, 12. April 2014 / 11:15:00

Heartbleed betrifft auch Router und VPN-Lösungen

New York/Jena - Die als «Heartbleed» bekannt gewordene Sicherheitslücke in der Verschlüsselungs-Software OpenSSL findet sich auch in Produkten der beiden grossen Netzwerkausrüster Cisco und Juniper Networks.

Betroffen sind unter anderem Router und Switches, bei denen die Behebung des Problems sich langwierig gestalten könnte, berichtet das Wall Street Journal (WSJ). Demnach hat Juniper auch schon Patches für einige Versionen seiner VPN-Software (Virtual Private Network) veröffentlicht. Denn auch die Lösung, die externen Mitarbeitern sicheren Zugriff auf interne Unternehmsnetzwerke bieten soll, war von Heartbleed betroffen.

«Heartbleed entwickelt sich immer mehr zur grössten Sicherheitslücke, die jemals gefunden wurde. Es steht zu befürchten, dass die Schwachstelle in OpenSSL weitere Kreise zieht, als bislang vermutet», heisst es seitens der Sicherheitsspezialisten ESET auf Anfrage von pressetext. Generell müsse man bedenken, dass OpenSSL nicht nur bei Webservern, sondern auch bei Embedded-Geräten zum Einsatz kommt, warnt ESET Senior Research Fellow David Harley im Unternehmensblog.

Viel mehr als nur Server

Während für Endanwender vor allem relevant ist, welche grossen Websiten von Heartbleed betroffen waren, werden gerade für Unternehmen auch andere betroffene Systeme eine wichtige und letztlich vielleicht sogar grössere Rolle spielen. Ein Beispiel dafür sind multimediale IP-Telephone. In diese Kategorie fällt ein grösserer Teil jener zu Readktionsschluss 16 Cisco-Produkte, die laut Security Advisory des Netzwerkausrüsters von Heartbleed betroffen sind. Erfreulich ist dagegen, dass Cisco bei vielen VPN-Routern bereits ausschliessen konnte, dass diese durch die Lücke angreifbar wären.

Wie Juniper Networks gegenüber dem WSJ betont, dürfte das Schliessen der Lücke bei Netzwerkausrüstung nicht so einfach sein. «Das klingt nicht nach etwas, das wie einen Schalter umzulegen ist», so ein Sprecher. Er könne noch nicht sagen, wie lange es dauern wird, das Problem in den Griff zu bekommen. Bei Software-Lösungen reicht eher ein einfacher Patch. Dass auch VPN-Software von Heartbleed betroffen war, wirft aber die Frage auf, inwieweit die Lücke Angreifern womöglich den Zugriff auf kritische interne Daten von Unternehmen eröffnet hat.

Kastrastrophestufe elf

Heartbleed hat seit dem Bekanntwerden der Lücke Anfang dieser Woche hohe Wellen geschlagen. Denn der Fehler in OpenSLL bietet Angreifern eine Chance, Daten von Passwörtern bis hin zu den privaten Schlüsseln von Websites zu stehlen. Der anerkannte IT-Security-Guru Bruce Schneier hat die Lücke in seinem Blog daher als katastrophal bezeichnet. «Auf einer Skala von eins bis zehn ist das eine Elf», so Schneier. Sein Blog war ebenso betroffen wie hundertausende andere Seiten, darunter grosse Webangebote wie Facebook, Google Mail oder Tumblr.

Da betroffene grosse Anbieter schnell ihre Webseiten entsprechend gepatcht haben, raten Experten Usern inzwischen, möglichst rasch ihre Passwörter für betroffene Dienste zu ändern. Für Unternehmen gilt es indes nicht nur zu klären, ob die eigene Webseite betroffen ist und nötigenfalls eine OpenSSL-Aktualisierung vorzunehmen. Sie müssen auch klären, ob sie beispielsweise angreifbare Embedded-Systeme nutzen. Gerade hier könnte es noch richtig teuer werden. «Ein Upgrade-Pfad, der den Müll, einen Besuch bei Best Buy und eine Kreditkarte umfasst, wird keinem Spass machen», warnt Schneier.

bert (Quelle: pte)

  • Artikel per E-Mail versenden
  • Druckversion anzeigen
  • Newsfeed abonnieren
  • In Verbindung stehende Artikel:


    Drohnen-Kämpfe und Cyber-GAUs
    Montag, 29. Dezember 2014 / 08:38:00
    [ weiter ]
    Der Bund warnt: Fataler Fehler in OpenSSL
    Mittwoch, 9. April 2014 / 14:06:00
    [ weiter ]
     


     
     
     
     
     

    Foto: hpgruesen (Pixabay License)

    Publireportage

    Mit dem Privatjet durch Europa

    Nach Cannes, Nizza, Paris, Amsterdam, Düsseldorf oder London jetten? Von einem zentral in Europa gelegenen Flughafen wie dem von St. Gallen und Altenrhein in der Schweiz ist das überhaupt kein Problem. [ weiter ]

     
     


    World-class Startups. Swiss Made.
    venturelab AG
    Kesslerstrasse 9, 9000 St. Gallen

     
    Firma genial einfach gründen und Erfolg versprechend starten.
    IFJ Institut für Jungunternehmen
    Schützengasse 10, 9000 St. Gallen


    Das unabhängige Elektronische Medienhaus aus St.Gallen.
    VADIAN.NET AG
    Katharinengasse 10, 9000 St. Gallen


    Die Schweizer Hotel-Plattform
    hotel.ch
    Katharinengasse 10, 9000 St. Gallen

     
    Expanding Business Horizons
    Greater Zurich Area AG
    Limmatquai 122, 8001 Zürich

    1 bis 5 (von 10 Einträgen)

     Weiter 
     
     
     
    Mit Ihrem Eintrag präsentieren Sie Ihr Unternehmen in einem sehr attraktiven und dynamischen Umfeld von innovativen Unternehmen. Nutzen Sie jetzt Ihre Chance, attraktive Geschäftspartner für den zukünftigen Erfolg kennen zu lernen.

    © 2026 by St.Gallen
    online
    alle Rechte vorbehalten

    Ein Service der VADIAN.NET AG

    webdesign © 1997-2026
    by VEBTREX

    nach oben

    Stellenmarkt | Kredit | Leasing | Hotel | Seminare | Veranstaltungen
    Domain registrieren | Markenregister | Marktplatz
    SMS Blaster | Einkaufen | Feedback | Jobs | Werbung | Impressum