Linux ist anfällig für Denial-of-Service-Attacken
Quelle: Linux

Linux ist anfällig für Denial-of-Service-Attacken

Der Linux-Kernel in der Version 4.9 und höher enthält offenbar eine Sicherheitslücke, die genutzt werden kann, um das Betriebssystem mit einer Denial-of-Service-Attacke in die Knie zu zwingen.
8. August 2018

     

Im Linux-Kernel klafft ein Sicherheitsleck, das es Angreifern ermöglicht, Denial-of-Service-Attacken auszuführen, um das Betriebssystem ausser Gefecht zu setzen. Mittels präparierter TCP-Datenpakete, die an einen offenen Port des Zielsystems geschickt werden, kann der Kernel durch das ständige Aufrufen von lediglich zwei Funktionen überlastet werden, wie das CERT Coordination Center in seiner Beschreibung des Lecks erklärt.


Von der Sicherheitslücke betroffen ist der Linux-Kernel in der Version 4.9 und höher, aber auch ältere Versionen sind offenbar nicht davor gefeit, wie "Heise.de" berichtet. Ganz einfach ist es jedoch nicht, die Lücke auszunutzen, denn dafür muss gewährleistet sein, dass die Datenverbindung in beide Richtungen über längere Zeit aufrecht erhalten bleibt. Die Lücke wurde im Kernel bereits geschlossen, den Nutzern von Linux-Betriebssystemen sei deshalb geraten, nach Updates für ihr OS zu suchen und diese umgehend zu installieren. (luc)


Weitere Artikel zum Thema

Github-Dienst von Gentoo Linux gehackt

1. Juli 2018 - Unbekannte haben sich in den Github-Dienst von Gentoo Linux gehackt und Software manipuliert. Nach kurzer Zeit hat Gentoo zwar die Kontrolle zurückerlangen können, allerdings wird davor gewarnt, bereits heruntergeladene Gentoo Repositories von Github zu verwenden.

Linux 4.17 bringt Neuerungen und Schutz vor Spectre

4. Juni 2018 - Der Linux Kernel wurde auf Version 4.17 aktualisiert. Neben etlichen Neuerungen wie Support für HDCP bringt er auch Schutzfunktionen gegen verschiedene Versionen der CPU-Schwachstelle Spectre.

Ubuntu 18.04 LTS wird veröffentlicht

29. April 2018 - Die neue Version 18.04 von Ubuntu steht per sofort in den Varianten Desktop, Server, Cloud und Core zum Download zur Verfügung. Als Basis aller Versionen dient der Linux-Kernel 4.15.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Vor wem mussten die sieben Geisslein aufpassen?
GOLD SPONSOREN
SPONSOREN & PARTNER