Sicherheitslücke Venom bedroht tausende Unternehmen

Eine Sicherheitslücke im virtuellen Floppy Disk Controller (FDC) von Virtualisierungs-Software stellt aktuell eine grosse Gefahr für tausende Unternehmen und Millionen von Anwendern dar.
17. Mai 2015

     

Eine kritische Sicherheitslücke namens Venom in Virtualisierungs-Software diverser Anbieter soll es Angreifern erlauben, eine virtuelle Maschine zu verlassen und Zugang zum Host-System zu erlangen, wie unter anderem "Zdnet.de" berichtet. Zudem könne sie in andere virtuelle Maschinen eindringen und Daten stehlen. Entdeckt wurde das Leck von Jason Geffner, einem Mitarbeiter von Sicherheits-Spezialist Crowdstrike. Das Problem: Die betroffene Virtualisierungs-Software soll in zahlreichen Rechenzentren zum Einsatz kommen. Damit stelle Venom eine Gefahr für tausende Unternehmen und Millionen von Usern dar und ist laut Einschätzung von Geffner gefährlicher als Heartbleed, das im Frühjahr 2014 für Aufregung sorgte.


Laut Geffner findet sich der Fehler seit elf Jahren im virtuellen Floppy Disk Controller (FDC), der vom Open-Source-Emulator QEMU verwendet wird. Betroffen sind unter anderem die Virtualisierungs-Plattformen Xen, KVM und Virtualbox sowie der native QEMU-Client betroffen. Nicht anfällig für die Schwachstelle sind indes Vmware und Microsoft Hyper-V.
(abr)


Weitere Artikel zum Thema

Patch für Heartbleed-Leck in Windows-8.1-VPN verfügbar

6. Mai 2014 - Microsoft hat ein Sicherheitsupdate für den in Windows 8.1 implementierten VPN-Client von Juniper veröffentlicht. Mit dem Patch wird die OpenSSL-Hearbleed-Schwachstelle behoben.

IT-Grössen beteiligen sich an Initiative die zweites Heartbleed verhindern soll

25. April 2014 - Die Linux Foundation hat mit namhaften Unternehmen wie Facebook, Google und Microsoft die Core Infrastructure Initiative ins Leben gerufen, damit es nicht mehr zu gefährlichen Sicherheitslücken in Open-Source-Projekten kommt.

Trend Micro bietet Gratis-Sicherheits-Check für Heartbleed-Leck

22. April 2014 - Damit Anwender prüfen können, ob Android-Geräte vom SSL-Leck Hearbleed betroffen sind, hat Trend Micro eine Gratis-App veröffentlicht. Dazu gibt's ein Chrome-Add-on und einen Online-Dienst, um Websites auf die Schwachstelle zu prüfen.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Was für Schuhe trug der gestiefelte Kater?
GOLD SPONSOREN
SPONSOREN & PARTNER