Die Sicherheitsfirma Sophos
bittet ihre Kunden, dringend die Version 3.7.8.2 der Web Protection
Appliance einzuspielen. Mitarbeiter der Sicherheitsfirma SEC Consult
hatten Ende Februar Schwachstellen im webbasierten User-Interface
entdeckt. Mit der neuesten Version hat Sophos die Sicherheitslücken
geschlossen.
Angreifern ermöglichen die Schwachstellen, sensible Daten
wie Passwörter oder Session-Cookies abzugreifen und auch an
die privaten Schlüssel für Zertifikate zu gelangen. Mit
diesen Schlüsseln lassen sich beliebige Zertifikate erstellen,
die innerhalb eines Firmennetzwerkes dann für weitere Angriffe
genutzt werden können, da alle Client-Rechner in einem Netzwerk
die Zertifikate akzeptieren.
Sophos wurde am 21. Februar vom SEC Consult Vulnerability Lab
über die Sicherheitslücken informiert, wie das Unternehmen
berichtet. Es soll bisher keine veröffentlichten Exploits für
die Lücken gegeben haben.
(ez, hannover)
(siehe auch Heise
News-Ticker :)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|