OpenSSL: Denial-of-Service-Schwachstelle erfordert Update

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in OpenSSL, die zu Denial-of-Service-Angriffen führen kann. Dabei handelt es sich um eine Sicherheitslücke, die es Angreifern ermöglicht, betroffene Dienste zum Absturz zu bringen oder lahm zu legen.

Risikobewertung

Die Schwachstelle wird mit mittlerem Risiko bewertet. OpenSSL wird häufig direkt oder indirekt über Webserver wie Apache und nginx eingesetzt. Da Denial-of-Service-Angriffe typischerweise keine Authentifizierung erfordern und über das Netzwerk ausführbar sind, können exponierte Systeme schnell betroffen sein. Besonders kritisch ist dies für Unternehmen, deren Online-Dienste verfügbar sein müssen.

Was ist zu tun?

Identifizieren Sie zunächst, welche OpenSSL-Versionen in Ihrer Infrastruktur laufen – sowohl direkt installiert als auch indirekt über Webserver und andere Anwendungen. Sobald der Hersteller einen Patch bereitstellt, sollten Sie diesen innerhalb von 30 Tagen einspielen. Bis dahin empfehlen wir, die Verfügbarkeit Ihrer Dienste verstärkt zu überwachen und auf ungewöhnliche Verbindungsabbrüche zu achten.


Quelle: CERT-Bund Advisory WID-SEC-2024-0093 · Risikostufe: MITTEL · Generiert am 16.07.2026

Related Posts

Kritische Sicherheitslücken in Microsoft Office – Sofortiges Handeln erforderlich

Das DFN-CERT warnt vor 18 kritischen Schwachstellen in Microsoft Office und Office-Diensten. Diese ermöglichen es Angreifern, beliebigen Code auszuführen – ohne dass Benutzer authentifiziert sein müssen.

Read More

Microsoft Edge: Sicherheitsupdates für mehrere Schwachstellen verfügbar

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu Microsoft Edge veröffentlicht. Der Browser weist mehrere Schwachstellen auf, die Angreifer potenziell ausnutzen könnten.

Read More

OpenSSL: Mehrere Schwachstellen erfordern Update

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in OpenSSL veröffentlicht. OpenSSL ist eine weit verbreitete Verschlüsselungsbibliothek, die auf den meisten Servern zum Einsatz kommt – sowohl direkt als auch indirekt über Webserver wie Apache und nginx.

Read More