Update für OpenSSL eliminiert Sicherheitsleck

Neue Lecks in der OpenSSL-Bibliothek ermöglichen es Angreifern, sich als CA auszugeben und eigene Zertifikate zu signieren. Um die Fehler auszumerzen, wurden jetzt Updates veröffentlicht.
12. Juli 2015

     

Die Macher der Verschlüsselungsbibliothek OpenSSL haben Updates veröffentlicht, mit denen ein kritisches Sicherheitsleck geschlossen wird. Wie in einem Security Advisory mitgeteilt wird, wird das sogenannte CA-Flag unter Umständen nicht korrekt abgefragt. Potentielle Angreifer haben dadurch die Möglichkeit, sich als Intermediate Certificate Authority auszugeben und so eigene Zertifikate für Websites von Dritten zu signieren.


Vom Leck betroffen sind die OpenSSL-Versionen 1.0.2b und c für die jetzt ein Update mit der Versionskennung 1.0.2d veröffentlicht wurde, während für die ebenfalls betroffenen Versionen 1.0.1n und o das fehlerbereinigte Update 1.0.1p bereitgestellt wurde. (rd)


Weitere Artikel zum Thema

Sicherheitslücke in der SSL-Bibliothek von iOS

23. April 2015 - In der SSL-Bibliothek von iOS 8 existiert angeblich eine Schwachstelle, welche Apps zum Absturz bringen kann. Im schlimmsten Fall tritt das Betriebssystem in eine endlose Reboot-Schleife.

OpenSSL-Update schliesst diverse Sicherheitslecks

20. März 2015 - Mit Updates für alle Versionszweige haben die Entwickler von OpenSSL diverse Schwachstellen ausgemerzt. Laut Security Advisory werden zwei der Lücken als hoch riskant eingestuft.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Aus welcher Stadt stammten die Bremer Stadtmusikanten?
GOLD SPONSOREN
SPONSOREN & PARTNER