OpenSSL-Schwachstelle: Sicherheitsvorkehrungen können umgangen werden

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu OpenSSL veröffentlicht. Die Schwachstelle ermöglicht es Angreifern, Sicherheitsvorkehrungen zu umgehen.

OpenSSL ist eine weit verbreitete Verschlüsselungsbibliothek, die in vielen Systemen zum Einsatz kommt – von Webservern wie Apache und nginx bis hin zu Datenbanken und Betriebssystemen. Eine Kompromittierung könnte daher erhebliche Auswirkungen haben.

Risikobewertung

Das Advisory wird derzeit mit mittlerem Risiko eingestuft. Allerdings sind noch nicht alle technischen Details verfügbar. Eine genaue Bewertung ist daher erst möglich, wenn das BSI und OpenSSL weitere Informationen veröffentlichen. Unternehmen sollten das Advisory aktiv beobachten und ihre Systeme im Blick behalten.

Was ist zu tun?

Prüfen Sie zunächst, welche OpenSSL-Version bei Ihnen im Einsatz ist (Befehl: openssl version -a). Beobachten Sie die offizielle OpenSSL-Website und das DFN-CERT-Advisory auf Updates. Sobald Patches verfügbar sind, sollten Sie diese zeitnah einspielen. Kontrollieren Sie auch Ihre Webserver und Datenbanken auf verfügbare Sicherheitsupdates.


Quelle: CERT-Bund Advisory WID-SEC-2025-0316 · Risikostufe: MITTEL · Generiert am 05.09.2026

Related Posts

OpenSSL: Denial-of-Service-Schwachstelle erfordert Update

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in OpenSSL, die zu Denial-of-Service-Angriffen führen kann. Dabei handelt es sich um eine Sicherheitslücke, die es Angreifern ermöglicht, betroffene Dienste zum Absturz zu bringen oder lahm zu legen.

Read More

NGINX: Sicherheitslücke ermöglicht Umgehen von Schutzmaßnahmen

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Sicherheitslücke in NGINX bekannt gemacht, die das Umgehen von Sicherheitsvorkehrungen ermöglicht. Das Advisory CERTBUND WID-SEC-2025-0274 betrifft Unternehmen, die NGINX als Webserver einsetzen.

Read More

NGINX Plus: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu NGINX Plus veröffentlicht. Betroffen sind mehrere Schwachstellen in dem weit verbreiteten Webserver.

Read More