OpenSSL: Denial-of-Service-Schwachstelle erfordert schnelle Patches

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Denial-of-Service-Schwachstelle in OpenSSL. Die Sicherheitslücke ermöglicht es Angreifern, betroffene Systeme zum Absturz zu bringen oder lahm zu legen.

OpenSSL wird direkt in vielen Unternehmensumgebungen eingesetzt und ist zudem Bestandteil von Apache HTTP Server, nginx und weiteren Komponenten. Das bedeutet: Die Schwachstelle kann auch indirekt über diese Dienste ausgenutzt werden.

Risikobewertung

Das Risiko wird als MITTEL eingestuft. Besonders kritisch ist, dass Angreifer die Schwachstelle über das Netzwerk ausnutzen können – ohne sich authentifizieren zu müssen. Bislang gibt es keine Hinweise auf aktive Angriffe. Detaillierte technische Informationen (CVE-Nummer, CVSS-Score) stehen noch aus.

Was ist zu tun?

Aktualisieren Sie OpenSSL auf allen betroffenen Systemen innerhalb von 30 Tagen auf die vom Hersteller empfohlene Version. Überprüfen Sie auch Apache HTTP Server und nginx. Bis zum Patch sollten Sie den Netzwerkzugang zu exponierten Diensten auf vertrauenswürdige Quellen beschränken, wenn betrieblich möglich. Beobachten Sie das Advisory auf weitere technische Details.


Quelle: CERT-Bund Advisory WID-SEC-2026-2668 · Risikostufe: MITTEL · Generiert am 07.08.2026

Related Posts

Fortinet FortiClient EMS: Sicherheitslücke erfordert Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Sicherheitslücke in Fortinet FortiClient EMS bekannt gemacht. Das System ermöglicht es Angreifern unter bestimmten Bedingungen, Sicherheitsvorkehrungen zu umgehen.

Read More

OpenSSL: Mehrere Schwachstellen erfordern Update

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in OpenSSL veröffentlicht. OpenSSL ist eine weit verbreitete Verschlüsselungsbibliothek, die auf den meisten Servern zum Einsatz kommt – sowohl direkt als auch indirekt über Webserver wie Apache und nginx.

Read More

Microsoft Edge: Sicherheitslücke ermöglicht Umgehung von Schutzmaßnahmen

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Edge, die es Angreifern ermöglicht, Sicherheitsvorkehrungen zu umgehen. Das Advisory mit der ID CERTBUND WID-SEC-2026-2405 betrifft alle Nutzer des Browsers.

Read More