Shellshock – schwere Sicherheitslücke bei Linux, Mac und Webservern

Shellshock - Sicherheitslücke gefährlicher als Heartbleed

Vor einigen Wochen schlugen Hacker, Sicherheitsexperten und Medien Alarm. Die Sicherheitslücke Heartbleed stellte eine Bedrohung für verschlüsselte Webseiten dar. Heartbleed war eine der gefährlichsten Lücken bis dato. Doch nun ist ein noch gefährlicherer Bug (Softwarefehler) entdeckt worden. Dieser wird Shellshock oder Bash Bug genannt. Er bedroht Millionen von Computern, Webseiten und Peripheriegeräte.

Shellshock ist eine Sicherheitslücke in der Konsolenprogrammierung der Systeme Linux/Unix und OS (Apple). Programmierer und erfahren Nutzer können in diesen Systemen eine Eingabemaske öffnen und Programmcodes direkt ausführen. Durch einen lange Jahre existierenden, aber erst kürzlich entdeckten Fehler ist es möglich, von außen die Kontrolle über das Gerät zu nehmen. Die Konsoleneingabe nennt man auch Bash, weshalb die Sicherheitslücke erst Bash Bug hieß. Inzwischen setzt sich die Bezeichnung Shellshock (deutsch: „Hüllenbeben„) durch.

Die US-Regierung hat nach Forderung von Sicherheitsexperten Shellshock in einer Gefahreneinstufung mit den höchstmöglichen Werten versehen. Die Gründe sind einfach: Auch wenn die meisten Privatanwender Windows-Computer nutzen, sind Linux/Unix und die Apple-Betriebssysteme weltweit stark verbreitet. Denn der größte Teil aller Webseiten läuft auf Linuxservern. Außerdem setzen viele Betriebe Linux-Lösungen ein. Zusätzlich laufen sehr viele Geräte wie Videokameras und andere PC-Peripherie über vergleichbare Systeme mit einer solchen Eingabekonsole. Damit sind Angreifern Tür und Tor geöffnet, nicht nur persönliche Daten auszuspähen. Sogar ganze Geräte oder Funktionen können durch die Sicherheitslücke gekapert werden. Auf diese Weise ist es unter anderem möglich, über eine Webcam in einen Raum hineinzublicken.

Experten warnen davor, sich in Sicherheit zu wiegen. Denn selbst wenn ein Webserver oder PC stabil läuft und keine Sicherheitslücke aufweist, könnten die Peripheriegeräte anfällig für Shellshock sein. Linux- und Mac-Nutzer sollten dringend alle verfügbaren Sicherheitsupdates einspielen. Insbesondere Serveradministratoren müssen die Lücke zügig schließen. Ein erster sogenannter Patch steht für Linux-Systeme bereit. Nach aktuellen Informationen schließt dieser jedoch nur einen Teil der Lücke.

Der normale Webnutzer auf einem Windows-PC muss darauf vertrauen, dass die Lücken auf Webseitenserver geschlossen werden. Diese Nutzer sollten zusätzlich ihre Software und Hardware regelmäßig auf mögliche Updates überprüfen, um eine Gefährdung über potenziell anfällige Geräte auszuschließen.

Mehr Informationen

Sicherheit im Internet
Gratis Antivirus Programme Vergleich
Cloud Computing – Datendienste im Vergleich

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
Das Google Pixel 8a – Updates bis 2031 für neues Mittelklasse-Smartphone

Das Google Pixel 8a

Updates bis 2031 für neues Mittelklasse-Smartphone

Das neue Google Pixel 8a bietet das beste Kamerasystem aus der Mittelklasse und kann in vielen Punkten mit dem Flaggschiffmodell mithalten. Mit einem Preis von beinahe 550 Euro ist das Smartphone jedoch nicht gerade günstig. Wer allerdings mit dem Kauf etwas wartet, könnte einiges sparen. […]

Betrugsmasche – Vorsicht bei Zahlung per PayPal „Freunde & Familie“

Betrugsmasche

Vorsicht bei Zahlung per PayPal „Freunde & Familie“

Aktuell ist eine neue, perfide Betrugsmasche im Umlauf. Die Täter machen sich dabei die Option „Freunde & Familie“ des beliebten Online-Bezahldienstes PayPal zunutze. Da durch das Vorgehen der Täter der Käuferschutz für den Betroffenen nicht greift, ist das Geld verloren. […]

Endlos surfen – das sind die neuen Prepaid-Tarife bei O2

Endlos surfen

Das sind die neuen Prepaid-Tarife bei O2

O2 hat neue Tarife im Portfolio. Die neuen Prepaid-Tarife bieten mehr Datenvolumen für eine niedrigere Gebühr. So kann bereits mit dem kleinsten Tarif für weniger als zehn Euro pro vier Wochen fast „endlos gesurft“ werden. Dies ist durch die „Weitersurfgarantie“ möglich. […]

Nach fast 30 Jahren – Telekom stellt den bekannten „11833“-Service ein

Nach fast 30 Jahren

Telekom stellt den bekannten „11833“-Service ein

Im Dezember dieses Jahres endet die Ära des Auskunftsdienstes der Deutschen Telekom. Der klassische Service, der bereits nicht mehr zeitgemäß ist, wird nur noch von sehr wenigen Menschen genutzt. Um entsprechende Anliegen und Fragen zu klären, wird heutzutage auf Suchmaschinen zurückgegriffen. […]

Fast hundertprozentige Highspeed-Abdeckung – schnelles Internet in der U-Bahn

Fast hundertprozentige Highspeed-Abdeckung

Schnelles Internet in der U-Bahn

Alle U-Bahn-Strecken deutschlandweit sind jetzt mit LTE-Netz versorgt. Denn der jahrelang verzögerte LTE-Ausbau in der Berliner Bahn wurde jetzt fertiggestellt. Kunden haben nun in allen U-Bahnen deutschlandweit schnelles Internet – der 5G-Ausbau ist bereits geplant. […]