Abo
  • Services:

Hintertür eingeschmuggelt: Schon wieder Sicherheitslücke im OpenX-Werbeserver

Seit rund zehn Monaten befindet sich im Adserver OpenX eine Hintertür, wie Heise Security herausgefunden hat. Angreifer nutzen die Lücke bereits fleißig aus. Wie der verschleierte Code in die OpenX-Pakete kam, ist noch unbekannt.

Artikel veröffentlicht am ,
Angreifer haben eine Hintertür in den OpenX-Server eingeschmuggelt.
Angreifer haben eine Hintertür in den OpenX-Server eingeschmuggelt. (Bild: OpenX)

Im OpenX-Werbeserver steckt eine gefährliche Sicherheitslücke, wie Heise Security entdeckt hat. Die Sicherheitslücke ist der Meldung zufolge schon mindestens seit November 2012 im Werbeserver enthalten. Es ist allerdings keine klassische Sicherheitslücke, die durch einen Fehler bei der Programmierung in den Quellcode geriet, sondern eine böswillig integrierte Hintertür.

Stellenmarkt
  1. Viega Holding GmbH & Co. KG, Attendorn
  2. Bundeskriminalamt, Wiesbaden

Wer auch immer den OpenX-Server angegriffen hat, hat den Code zusätzlich verschleiert, damit er nicht so schnell entdeckt werden kann, offenbar mit Erfolg. Wie der Code in die Pakete kam, ist bisher unbekannt. Laut Heise Security ist auf jeden Fall mindestens die Version 2.8.10 betroffen. Zudem nutzen Angreifer die Hintertür bereits aus, um über die Werbeserver die Nutzer der jeweiligen Webseite anzugreifen.

Wer einen OpenX-Server betreibt, sollte schleunigst die von Heise Security veröffentlichte Anleitung zum Aufspüren der Hintertür befolgen und im Falle eines positiven Testergebnisses den Werbeserver abschalten, um seine Nutzer zu schützen. Heise hat erfahren, dass bei OpenX die Sicherheitslücke inzwischen bekannt ist und das Unternehmen an einem Security Advisory arbeitet. Besonders offen geht das Unternehmen nicht mit dem Fehler um. Eine Warnung, etwa über den Firmen-Twitter-Account oder Facebook, gibt es bisher nicht.

OpenX gehört zu den beliebtesten Werbeservern

Laut eigener Darstellung ist OpenX einer der führenden Werbeanbieter. Der Server ist bei vielen Webseiten beliebt, ist aber immer wieder durch Sicherheitslücken aufgefallen. Zuletzt warnte sogar das Bundesamt für Sicherheit in der Informationstechnik im April 2013 vor verseuchten OpenX-Servern auf zahlreichen populären Webseiten. Mit dem Angriffscode wurden Java, Flash, Adobe Reader und der Internet Explorer attackiert. Bereits im Januar warnte das BSI vor Sicherheitsproblemen im Werbeserver.

Die Reaktionszeit der OpenX-Macher ist zum Teil sehr lang. Im vergangenen Jahr fiel OpenX damit auf, mehrere Monate lang nicht reagiert zu haben. Erst aufgrund des Drucks von Sicherheitsexperte Brian Krebs wurde das Unternehmen doch noch aktiv. Die Probleme mit dem OpenX-Server haben der Popularität des Adservers bisher nicht geschadet.



Anzeige
Spiele-Angebote
  1. 59,99€ mit Vorbesteller-Preisgarantie
  2. 2,99€
  3. 12,99€ + 1,99€ Versand oder Abholung im Markt
  4. 50,99€ mit Vorbesteller-Preisgarantie

DragonSGA 07. Aug 2013

Wenn dich meine Anleitung nicht interessiert, schreib doch einfach nichts dazu, statt so...

hw75 07. Aug 2013

Wenn heutzutage jemand alle Sicherheitslücken eines Programms schließt, steht die NSA...

beko 07. Aug 2013

Was im Artikel nicht rüber kommt: Das Repository ist sauber. Die fertigen Download...

Himmerlarschund... 07. Aug 2013

Ich finde auch, dass es möglich sein sollte, bekannte Quellen nachzutragen, um die...

Anonymer Nutzer 07. Aug 2013

Geile Wortbildung. Raubstreamen.... Ist das wie ich verschenke Schocki und raube die...


Folgen Sie uns
       


Smartphones Made in Germany - Bericht

Gigaset baut Smartphones - in Deutschland.

Smartphones Made in Germany - Bericht Video aufrufen
Windenergie: Wie umweltfreundlich sind Offshore-Windparks?
Windenergie
Wie umweltfreundlich sind Offshore-Windparks?

Windturbinen auf hoher See liefern verlässlich grünen Strom. Frei von Umwelteinflüssen sind sie aber nicht. Während die eine Tierart profitiert, leidet die andere. Doch Abhilfe ist in Sicht.
Ein Bericht von Daniel Hautmann

  1. Hywind Scotland Windkraft Ahoi

Indiegames-Rundschau: Schiffbruch, Anime und viel Brummbrumm
Indiegames-Rundschau
Schiffbruch, Anime und viel Brummbrumm

Gas geben, den weißen Hai besiegen und endlich die eine verlorene Socke wiederfinden: Die sommerlichen Indiegames bieten für jeden etwas - besonders fürs Spielen zu zweit.
Von Rainer Sigl

  1. Indiegames-Rundschau Schwerelose Action statt höllischer Qualen
  2. Indiegames-Rundschau Kampfkrieger und Abenteuer in 1001 Nacht
  3. Indiegames-Rundschau Mutige Mäuse und tapfere Trabbis

Razer Huntsman im Test: Rattern mit Infrarot
Razer Huntsman im Test
Rattern mit Infrarot

Razers neue Gaming-Tastatur heißt Huntsman, eine klare Andeutung, für welchen Einsatzzweck sie sich eignen soll. Die neuen optomechanischen Switches reagieren schnell und leichtgängig - der Geräuschpegel dürfte für viele Nutzer aber gewöhnungsbedürftig sein.
Ein Test von Tobias Költzsch

  1. Huntsman Razer präsentiert Tastatur mit opto-mechanischen Switches
  2. Razer Abyssus Essential Symmetrische Gaming-Maus für Einsteiger
  3. Razer Nommo Chroma im Test Blinkt viel, klingt weniger

    •  /