OpenSSL: Sicherheitsupdates gegen DoS-Angriffe erforderlich
Das DFN-CERT hat mehrere Schwachstellen in OpenSSL bekannt gemacht, die Denial-of-Service-Angriffe und Informationsabfluss ermöglichen. Betroffen sind Linux-Systeme, auf denen OpenSSL in Verwendung ist – insbesondere als Abhängigkeit von weit verbreiteten Diensten wie Apache, nginx und PostgreSQL.
Risikobewertung
Die Schwachstellen werden mit mittlerer Priorität eingestuft. Angreifer können diese aus der Ferne ausnutzen, ohne spezielle Berechtigungen zu benötigen. Das macht exponierte Webserver und Datenbankdienste zu potenziellen Angriffszielen. Remote-Code-Execution ist nach aktuellem Stand nicht möglich, was das Risiko gegenüber kritischen OpenSSL-Lücken reduziert. Windows-Systeme sind nicht betroffen.
Was ist zu tun?
Aktualisieren Sie OpenSSL auf Ihren Linux-Systemen innerhalb von 30 Tagen. Prüfen Sie die Sicherheitsupdates Ihrer Distribution (Ubuntu USN, SUSE Security Advisory). Nach dem Update müssen abhängige Dienste neu gestartet werden. Überprüfen Sie, welche Services OpenSSL nutzen – typischerweise Webserver und Datenbankdienste.
Detaillierte CVE-Informationen folgen in Kürze. Wir empfehlen, die Patches zeitnah einzuspielen.
Quelle: DFN-CERT Advisory 2026-5330 · Risikostufe: MITTEL · Generiert am 01.10.2026