"Heartbleed"-Lücke: BSI sieht Gefahr noch nicht gebannt

Von der am 7. April bekanntgewordenen Sicherheitslücke in der Open-SSL-Bibliothek, die auch als "Heartbleed-Bug" bezeichnet wird, droht immer noch Gefahr. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) sieht laut einer am Mittwoch veröffentlichten Erklärung "weiteren Handlungsbedarf". Durch Sicherheitsupdates sei die Schwachstelle zwar insbesondere bei vielen Webservern geschlossen worden und auch die Zertifikate wurden von den Betreibern entsprechend erneuert. Doch viele Webseiten von kleineren Online-Shops oder Vereinen seien noch für "Heartbleed"-Angriffe anfällig.

E-Mail-Server im Fokus von Angreifern

Das BSI registriere weiterhin großflächige Scans nach für "Heartbleed" verwundbaren Servern. Inzwischen würde der Fokus hier vor allem auf anfällige E-Mail-Server gelegt, da viele Betreiber zunächst ihre Webserver aktualisiert hätten. Das Bundesamt empfiehlt aktuell sowohl E-Mail-Server, Server für Video- und Telefonkonferenzen als auch weitere von außen erreichbare Server zu untersuchen.

Es solle überprüft werden, ob auf den Servern eine verwundbare OpenSSL-Version eingesetzt werde. Dieser Rat gelte auch beispielsweise für Firewalls. Die Analyse-Software OpenVas (Open Vulnerability Assessment System) könne Anwendungen auf eine Gefährdung durch die "Heartbleed"-Lücke überprüfen. SSL-Zertifkate von Servern, die verwundbar waren, sollten nach Angaben des BSI sicherheitshalber ausgetauscht werden.

Nutzer sollten Passwörter wechseln

Das BSI weist darauf hin, dass "Heartbleed" nicht zum gezielten Auslesen des Passwortes eines bestimmten Nutzers verwendet werden kann. Stattdessen erfolge der Angriff bei Ausnutzung der Lücke großflächig und ungezielt. Dennoch lassen sich Passwörter von Nutzern, die in einem betroffenen Dienst eingeloggt sind, leicht auslesen. Anwender sollten ihre Passwörter ändern, sobald der Betreiber der jeweiligen Webservices seine Systeme mit Sicherheitsupdates aktualisiert hat.
[onlinekosten.de] · 16.04.2014 · 16:31 Uhr
[0 Kommentare]
 
FDP-Parteitag stimmt für 12-Punkte-Plan
Berlin - Der FDP-Parteitag hat am Samstag mit großer Mehrheit für den Leitantrag der […] (01)
Benny Blanco spricht über Romanze mit Selena Gomez
(BANG) - Benny Blanco verrät, dass ihm erst nicht klar war, dass er sich in Selena Gomez […] (00)
Ein Leitfaden zu den beliebtesten Spielen in Schweizer Online-Casinos
Dieser Leitfaden untersucht die beliebtesten Spiele in Schweizer Online-Casinos, beleuchtet […] (01)
«Monster High» mit neuen Folgen
Der Fernsehsender Super RTL setzt die Fernsehserie Monster High ab Montag, den 13. Mai 2024, ab 12.05 Uhr […] (00)
Wieder Tabellenführer: Pauli müht sich zu 1:0 gegen Rostock
Hamburg (dpa) - Der FC St. Pauli kommt der Fußball-Bundesliga immer näher. Der Hamburger Zweitligist […] (05)
AbbVie hebt Prognose an: Neue Medikamente glänzen
AbbVie Inc., ein Pharmaunternehmen mit Sitz in North Chicago, Illinois, hat seine […] (00)
 
 
Suchbegriff