OpenSSL: Sicherheitsupdates gegen DoS-Angriffe erforderlich

Das DFN-CERT hat mehrere Schwachstellen in OpenSSL bekannt gemacht, die Denial-of-Service-Angriffe und Informationsabfluss ermöglichen. Betroffen sind Linux-Systeme, auf denen OpenSSL in Verwendung ist – insbesondere als Abhängigkeit von weit verbreiteten Diensten wie Apache, nginx und PostgreSQL.

Risikobewertung

Die Schwachstellen werden mit mittlerer Priorität eingestuft. Angreifer können diese aus der Ferne ausnutzen, ohne spezielle Berechtigungen zu benötigen. Das macht exponierte Webserver und Datenbankdienste zu potenziellen Angriffszielen. Remote-Code-Execution ist nach aktuellem Stand nicht möglich, was das Risiko gegenüber kritischen OpenSSL-Lücken reduziert. Windows-Systeme sind nicht betroffen.

Was ist zu tun?

Aktualisieren Sie OpenSSL auf Ihren Linux-Systemen innerhalb von 30 Tagen. Prüfen Sie die Sicherheitsupdates Ihrer Distribution (Ubuntu USN, SUSE Security Advisory). Nach dem Update müssen abhängige Dienste neu gestartet werden. Überprüfen Sie, welche Services OpenSSL nutzen – typischerweise Webserver und Datenbankdienste.

Detaillierte CVE-Informationen folgen in Kürze. Wir empfehlen, die Patches zeitnah einzuspielen.


Quelle: DFN-CERT Advisory 2026-5330 · Risikostufe: MITTEL · Generiert am 01.10.2026

Related Posts

Performance Co-Pilot: Kritische Schwachstellen in SLES 15 entdeckt

Das DFN-CERT hat mehrere Sicherheitslücken in Performance Co-Pilot (pcp) gemeldet, die Administratorrechte gefährden. Betroffen sind Linux-Systeme, insbesondere SUSE Linux Enterprise 15 in den Versionen SP4 bis SP7.

Read More

Sicherheitslücken in curl und libcurl – Update erforderlich

Das DFN-CERT hat ein neues Sicherheitsadvisory zu mehreren Schwachstellen in curl und libcurl veröffentlicht. Die Lücken betreffen Windows-, Linux- und Unix-Systeme und ermöglichen unter anderem die Manipulation von Dateien sowie den Informationsabfluss.

Read More

Sicherheitslücken in curl/libcurl: Updates erforderlich

Das DFN-CERT hat drei Schwachstellen in curl und libcurl bekannt gemacht, die auf Linux-Systemen zu Sicherheitsproblemen führen können. Die betroffenen CVEs sind CVE-2026-5773, CVE-2026-7168 und CVE-2026-8926.

Read More