Shellshock – schwere Sicherheitslücke bei Linux, Mac und Webservern

Attacke

Vor einigen Wochen schlugen Hacker, Sicherheitsexperten und Medien Alarm. Die Sicherheitslücke Heartbleed stellte eine Bedrohung für verschlüsselte Webseiten dar. Heartbleed war eine der gefährlichsten Lücken bis dato. Doch nun ist ein noch gefährlicherer Bug (Softwarefehler) entdeckt worden. Dieser wird Shellshock oder Bash Bug genannt. Er bedroht Millionen von Computern, Webseiten und Peripheriegeräte.

Shellshock ist eine Sicherheitslücke in der Konsolenprogrammierung der Systeme Linux/Unix und OS (Apple). Programmierer und erfahren Nutzer können in diesen Systemen eine Eingabemaske öffnen und Programmcodes direkt ausführen. Durch einen lange Jahre existierenden, aber erst kürzlich entdeckten Fehler ist es möglich, von außen die Kontrolle über das Gerät zu nehmen. Die Konsoleneingabe nennt man auch Bash, weshalb die Sicherheitslücke erst Bash Bug hieß. Inzwischen setzt sich die Bezeichnung Shellshock (deutsch: „Hüllenbeben„) durch.

Die US-Regierung hat nach Forderung von Sicherheitsexperten Shellshock in einer Gefahreneinstufung mit den höchstmöglichen Werten versehen. Die Gründe sind einfach: Auch wenn die meisten Privatanwender Windows-Computer nutzen, sind Linux/Unix und die Apple-Betriebssysteme weltweit stark verbreitet. Denn der größte Teil aller Webseiten läuft auf Linuxservern. Außerdem setzen viele Betriebe Linux-Lösungen ein. Zusätzlich laufen sehr viele Geräte wie Videokameras und andere PC-Peripherie über vergleichbare Systeme mit einer solchen Eingabekonsole. Damit sind Angreifern Tür und Tor geöffnet, nicht nur persönliche Daten auszuspähen. Sogar ganze Geräte oder Funktionen können durch die Sicherheitslücke gekapert werden. Auf diese Weise ist es unter anderem möglich, über eine Webcam in einen Raum hineinzublicken.

Experten warnen davor, sich in Sicherheit zu wiegen. Denn selbst wenn ein Webserver oder PC stabil läuft und keine Sicherheitslücke aufweist, könnten die Peripheriegeräte anfällig für Shellshock sein. Linux- und Mac-Nutzer sollten dringend alle verfügbaren Sicherheitsupdates einspielen. Insbesondere Serveradministratoren müssen die Lücke zügig schließen. Ein erster sogenannter Patch steht für Linux-Systeme bereit. Nach aktuellen Informationen schließt dieser jedoch nur einen Teil der Lücke.

Der normale Webnutzer auf einem Windows-PC muss darauf vertrauen, dass die Lücken auf Webseitenserver geschlossen werden. Diese Nutzer sollten zusätzlich ihre Software und Hardware regelmäßig auf mögliche Updates überprüfen, um eine Gefährdung über potenziell anfällige Geräte auszuschließen.

Mehr Informationen

Sicherheit im Internet
Gratis Antivirus Programme Vergleich
Cloud Computing – Datendienste im Vergleich

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


drei × 5 =

Die aktuellsten telespiegel Nachrichten
Aktivitäten außerhalb von Facebook – neue Funktion für mehr Kontrolle?

Aktivitäten außerhalb von Facebook

Neue Funktion für mehr Kontrolle?

Mit der Funktion „Aktivitäten außerhalb von Facebook“, will das soziale Netzwerk seinen Nutzern mehr Transparenz über die Daten geben, die gesammelt werden. Allerdings lässt sich auch durch die neue Funktion die Sammelwut des Netzwerkes nicht eindämmen. […]

Call-Center-Betrug – Polizei gelingt Schlag gegen kriminelles Netzwerk

Call-Center-Betrug

Polizei gelingt Schlag gegen kriminelles Netzwerk

Der Polizei ist ein Schlag gegen ein kriminelles Netzwerk gelungen. Die Betrüger riefen ahnungslose Rentner aus Call-Centern in der Türkei an, um mit dem Trick des falschen Polizisten an ihr Geld zu kommen. Die Ermittlungen fanden in enger Zusammenarbeit mit der türkischen Polizei statt. […]

S20, S20+ & S20 Ultra – Die neuen Samsung-Modelle der Galaxy-Reihe

S20, S20+ & S20 Ultra

Die neuen Samsung-Modelle der Galaxy-Reihe

Die neuen Samsung-Smartphones der Galaxy-Reihe, die alle 5G-fähig sind, wurden gestern vorgestellt. Ab dem 13. März sind das S20, das S20+ sowie das S20 Ultra erhältlich. Wer etwas Geduld aufbringt könnte bereits nach wenigen Monaten durch eine erhebliche Preissenkung belohnt werden. […]

Die Hausratversicherung – umfangreicher Schutz für Hab und Gut

Die Hausratversicherung

Umfangreicher Schutz für Hab und Gut

Beim Abschluss einer Hausratversicherung sollte insbesondere auf eine ausreichende Versicherungssumme geachtet werden. Im Fall eines Schadens muss dieser vom Versicherungsnehmer nachgewiesen und dem Versicherungsunternehmen gemeldet werden. […]

Das Ende des Blackberrys – Verkauf wird Ende August eingestellt

Das Ende des Blackberrys

Verkauf wird Ende August eingestellt

Ab dem 31. August wird es auf dem Markt keine Geräte der einst legendären Marke Blackberry mehr geben. Bereits vor vier Jahren wurde die Produktion von dem chinesischen Konzern TCL übernommen. Seither sind die Marktanteile weiter gesunken. […]