OpenSSL-Schwachstellen: Sicherheits-Updates für Linux-Server erforderlich

Das DFN-CERT warnt vor zwei Schwachstellen in OpenSSL, die Linux-Systeme gefährden. Besonders kritisch ist CVE-2026-45447 mit einem hohen Risikoscore von 8,8.

Risikobewertung

Die Schwachstellen ermöglichen Denial-of-Service-Angriffe und potenziell den Zugriff auf sensible Daten. Ein Angreifer benötigt nur niedrige Privilegien und kann die Lücke über das Netzwerk ausnutzen. Besonders betroffen sind Ubuntu 22.04 LTS und SLES 15. Zusätzlich ist CVE-2024-5535 aus dem Vorjahr im Advisory enthalten – prüfen Sie, ob diese bereits gepatcht wurde.

Was ist zu tun?

Aktualisieren Sie OpenSSL auf allen betroffenen Linux-Systemen innerhalb von 7 Tagen auf die neueste gepatchte Version. Nutzen Sie dafür die Paketmanager Ihres Systems (apt für Ubuntu, zypper für SLES). Nach dem Update müssen Dienste wie Apache, nginx oder PostgreSQL neu gestartet werden, um die Patches zu aktivieren.

Überprüfen Sie zudem, ob veraltete Systeme in Ihrer Infrastruktur vorhanden sind. Kontaktieren Sie uns bei Fragen zur Umsetzung.


Quelle: DFN-CERT Advisory 2026-4779 · Risikostufe: HOCH · Generiert am 12.09.2026

Related Posts

FreeRDP: Sicherheitslücke ermöglicht unbefugten Programmcode

Das DFN-CERT warnt vor einer Schwachstelle in FreeRDP (CVE-2026-55193), die es Angreifern ermöglicht, beliebigen Code auszuführen. FreeRDP ist ein Remote-Desktop-Client, der auf Linux-Systemen zum Einsatz kommt.

Read More

XZ Utils: Denial-of-Service-Lücke in Linux-Systemen

Das DFN-CERT warnt vor einer Schwachstelle in XZ Utils (CVE-2026-34743), die einen Denial-of-Service-Angriff ermöglicht. Betroffen sind Linux-Systeme, darunter SLES 15 und Ubuntu 22.04 LTS.

Read More

Linux-Kernel: Sicherheitsupdates für SLES und Ubuntu verfügbar

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Insgesamt sind 13 Sicherheitslücken betroffen, darunter die kritischere CVE-2026-45970 mit einem CVSS-Score von 7,8.

Read More