Jump to content

Verheerender Bug in Unix/Linux !


DirtyHarry

Recommended Posts

Schon gepatcht Megashooter ?

http://www.heise.de/security/news/meldung/40331

Auszug:

...

Update: Mittlerweile verdichten sich Gerüchte, dass sich bereits seit einiger Zeit mindestens ein Exploit für die Sicherheitslücke im Umlauf befindet. Mehrere voneinander unabhängige Quellen bestätigten, dass ein solches Programm bereits seit August einer "sehr kontrollierten" Nutzergruppe zur Verfügung stehe. Mit dem Exploit sei es möglich, ohne Zugriff auf ein User-Account alle OpenSSH-Versionen älter als 3.7 zu kompromittieren. Betroffen davon seien sowohl die OpenBSD- als auch die portable-Versionen.

Möglicherweise ist der Exploit in jüngster Zeit in die falschen Hände geraten und zieht seitdem größere Kreise. Dies könnte auch der Grund für das öffentliche Bekanntwerden der Sicherheitslücke gewesen sein.

Insider gehen davon aus, dass in den Tagen weitere Exploits auftauchen werden, jetzt da die Lücke allgemein bekannt ist. Aufrgrund der zu erwartenden Angriffe sollten Anwender und Administratoren ihre Systeme schnellstmöglichst updaten. Inzwischen haben auch die Linux-Distributoren debian, EnGuarde und Red Hat reagiert und stellen aktualisierte Pakete bereit.

Link to comment
Share on other sites

  • 3 years later...

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...

Important Information

Imprint and Terms of Use (in german)