Datum:

Kritische OpenSSL Lücke wird heute gepatcht

Vor kurzem wurde auf der
org/pipermail/openssl-announce/2022-October/000238.html">Mailingliste von OpenSSL bekannt gegeben, dass die freie Software für Transport Layer Security (TLS) von einer kritischen Sicherheitslücke betroffen ist, die am heutigen 1. November gepatcht werden soll. Die Kryptobibliothek OpenSSL ist immens wichtig bei gesicherten Datenübertragungen in Computernetzwerken und spielt im Internet eine wichtige Rolle unter anderem bei der Verwendung von HTTPS.

Fedora 37 verschoben

Um ein Ausnutzen der Schwachstelle im Vorfeld möglichst zu verhindern, gibt es bisher keinerlei Informationen zu der Lücke selbst. Es ist jedoch die zweite Verwundbarkeit, die nach Heartbleed vom April 2014 als kritisch ausgewiesen wurde. Auf Anraten von Red Hat hat Fedora daraufhin die Veröffentlichung von Fedora Linux 37, das am 1. 11 erscheinen sollte, um zwei Wochen nach hinten geschoben, um die gepatchte Version dieser wichtigen Bibliothek ausreichend testen zu können.

Das Bundesamt für Sicherheit und Informationstechnik (BSI) hat eine Warnung vor dieser Schwachstelle veröffentlicht und ihr mit Bedrohungsstufe 3 und der Farbe Orange die zweithöchste Bedrohungslage zugeordnet. Dort heißt dazu: »Die IT-Bedrohungslage ist geschäftskritisch. Massive Beeinträchtigung des Regelbetriebs«.

OpenSSL 3.0.7 am Nachmittag

Bisher ist lediglich bekannt, dass nach aktuellem Kenntnisstand keine Versionen vor dem im September 2021 veröffentlichten OpenSSL 3.0 betroffen sind. Das Update soll heute zwischen 14 und 18 Uhr unserer Zeit erscheinen und wird die Versionsnummer 3.0.7 tragen. Aktuell ist derzeit OpenSSL 3.0.6 vom September 2022. Die bei euch installierte Version lässt sich mit dem Befehl openssl version überprüfen.

Sowohl das BSI als auch die OpenSSL-Entwickler raten zur Aufmerksamkeit und zum sofortigen Einsatz des Patches, sobald er verfügbar ist. Aufgrund der angenommenen Schwere der Lücke werden Distributionen zeitnah gepatchte Pakete bereitstellen.

Bild: Photo by FLY:D on Unsplash

Teilt den Beitrag, falls ihr mögt

Kommentare

Bisher keine Kommentare.

Neueste Beiträge

Ein Weihnachtsgeschenk für Bücherfans: das Bücherabo

Ein Weihnachtsgeschenk für Bücherfans: das Bücherabo

Ich richte mich heute an euch, um von einer Entdeckung zu berichten, die ich selbst in diesem Jahr gemacht habe
Mehr lesen
Robert Kistler am 29.11.2022 vereidigt

Robert Kistler am 29.11.2022 vereidigt

Als Listennachfolger für die im Oktober 2022 ausgeschiedene Susanne Hartmann wurde Herr Robert Kistler in der Gemeinderatssitzung am 29.11.2022 als neues Gemeinderatsmitglied vereidigt.
Mehr lesen
Schäfer fordern mehr Unterstützung von der Politik

Schäfer fordern mehr Unterstützung von der Politik

Beim Schäferlauf in Markgröningen wird an die Politik appelliert
Mehr lesen
Crypto in Davos: Times Have Changed

Crypto in Davos: Times Have Changed

Crypto has been a topic at the World Economic Forum in Davos for years, but the way it is discussed has changed
Mehr lesen
Ferienprogramm für Kinder: Sommer-Krimi-Story

Ferienprogramm für Kinder: Sommer-Krimi-Story

In dem Programm Sommer-Foto-Krimi-Story entwickeln die Kinder ihre eigene Foto-Krimi-StoryDas wortreich wird dann zum Ort des Verbrechens
Mehr lesen
Erfüllende Begegnungen und beste Berufschancen

Erfüllende Begegnungen und beste Berufschancen

Der Pflegenotstand ist auch im Sauerland ein Problem, das jeden treffen kann
Mehr lesen