OpenSSL: Denial-of-Service-Schwachstelle erfordert Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat über das CERT-Bund ein neues Sicherheitsadvisory zu OpenSSL veröffentlicht. Die Schwachstelle ermöglicht Denial-of-Service-Angriffe, bei denen Dienste zum Absturz gebracht oder nicht mehr erreichbar gemacht werden können.

OpenSSL ist eine weit verbreitete Verschlüsselungsbibliothek, die in vielen Servern und Anwendungen zum Einsatz kommt – insbesondere in Apache HTTP Server und nginx. Wenn diese Software betroffen ist, können Angreifer von außen Ihre Webdienste lahmlegen.

Risikobewertung

Das Advisory wird mit mittlerer Priorität eingestuft. Zwar liegen noch keine vollständigen technischen Details vor, doch die historische Relevanz von DoS-Schwachstellen in OpenSSL rechtfertigt eine proaktive Reaktion. Besonders Unternehmen mit Ubuntu 22.04 LTS oder SLES 15 sollten aufmerksam bleiben.

Was ist zu tun?

Inventarisieren Sie alle Systeme mit OpenSSL-Installation. Beobachten Sie das Advisory WID-SEC-2024-0813 auf weitere Informationen. Sobald CVE-Details und Patches verfügbar sind, spielen Sie diese zeitnah über Ihre Distributionskanäle (apt, zypper) ein. Planen Sie die Updates in den nächsten zwei Wochen ein.


Quelle: CERT-Bund Advisory WID-SEC-2024-0813 · Risikostufe: MITTEL · Generiert am 28.08.2026

Related Posts

Palo Alto PAN-OS: Informationsleck erfordert Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Palo Alto Networks PAN-OS, die zur Offenlegung von Informationen führen kann. Das Advisory WID-SEC-2026-2815 betrifft Unternehmen, die diese Firewall-Lösung einsetzen.

Read More

OpenSSL: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in OpenSSL veröffentlicht (WID-SEC-2026-0995). OpenSSL ist eine weit verbreitete Verschlüsselungsbibliothek, die nicht nur direkt auf Servern läuft, sondern auch in Apache, nginx, PostgreSQL und vielen anderen Systemen zum Einsatz kommt.

Read More

OpenSSL: Mehrere Schwachstellen erfordern Update

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in OpenSSL veröffentlicht. OpenSSL ist eine weit verbreitete Verschlüsselungsbibliothek, die auf den meisten Servern zum Einsatz kommt – sowohl direkt als auch indirekt über Webserver wie Apache und nginx.

Read More