OpenSSL-Schwachstelle: Denial of Service und Code-Ausführung möglich

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer Schwachstelle in OpenSSL, die potenziell zu Denial of Service und Remote-Code-Ausführung führen kann. OpenSSL ist eine weit verbreitete Verschlüsselungsbibliothek, die in vielen Systemen zum Einsatz kommt – direkt oder als Komponente von Apache, nginx, PostgreSQL und anderen Anwendungen.

Risikobewertung

Die Schwachstelle wird mit mittlerem Risiko bewertet. Allerdings liegen derzeit noch keine detaillierten technischen Informationen vor – weder CVE-Nummer noch CVSS-Bewertung sind bekannt. Dies erschwert eine präzise Risikoeinschätzung. Sollte sich bestätigen, dass die Schwachstelle ohne Authentifizierung ausgenutzt werden kann, wäre eine Hochstufung auf kritisch erforderlich.

Was ist zu tun?

Unternehmen sollten zunächst inventarisieren, welche Systeme OpenSSL nutzen – sowohl direkt als auch indirekt über andere Software. Parallel sollten die Seiten des BSI und des OpenSSL-Projekts beobachtet werden, um auf CVE-Details und verfügbare Patches zu warten. Sobald Sicherheitsupdates von Linux-Distributoren bereitgestellt werden, sollten diese zeitnah eingespielt werden.

Wir halten Sie über Entwicklungen auf dem Laufenden.


Quelle: CERT-Bund Advisory WID-SEC-2024-3230 · Risikostufe: MITTEL · Generiert am 05.09.2026

Related Posts

OpenSSL-Schwachstelle: Denial of Service und Datenlecks möglich

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer Schwachstelle in OpenSSL. Das weit verbreitete Verschlüsselungs-Tool wird von vielen Webservern und Anwendungen genutzt.

Read More

OpenSSL: Mehrere Schwachstellen erfordern Update

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in OpenSSL veröffentlicht. OpenSSL ist eine weit verbreitete Verschlüsselungsbibliothek, die auf den meisten Servern zum Einsatz kommt – sowohl direkt als auch indirekt über Webserver wie Apache und nginx.

Read More

OpenSSL-Schwachstelle: Sicherheitsvorkehrungen können umgangen werden

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu OpenSSL veröffentlicht. Die Schwachstelle ermöglicht es Angreifern, Sicherheitsvorkehrungen zu umgehen.

Read More