Abo
  • Services:
Anzeige
Angreifer haben eine Hintertür in den OpenX-Server eingeschmuggelt.
Angreifer haben eine Hintertür in den OpenX-Server eingeschmuggelt. (Bild: OpenX)

Hintertür eingeschmuggelt Schon wieder Sicherheitslücke im OpenX-Werbeserver

Seit rund zehn Monaten befindet sich im Adserver OpenX eine Hintertür, wie Heise Security herausgefunden hat. Angreifer nutzen die Lücke bereits fleißig aus. Wie der verschleierte Code in die OpenX-Pakete kam, ist noch unbekannt.

Anzeige

Im OpenX-Werbeserver steckt eine gefährliche Sicherheitslücke, wie Heise Security entdeckt hat. Die Sicherheitslücke ist der Meldung zufolge schon mindestens seit November 2012 im Werbeserver enthalten. Es ist allerdings keine klassische Sicherheitslücke, die durch einen Fehler bei der Programmierung in den Quellcode geriet, sondern eine böswillig integrierte Hintertür.

Wer auch immer den OpenX-Server angegriffen hat, hat den Code zusätzlich verschleiert, damit er nicht so schnell entdeckt werden kann, offenbar mit Erfolg. Wie der Code in die Pakete kam, ist bisher unbekannt. Laut Heise Security ist auf jeden Fall mindestens die Version 2.8.10 betroffen. Zudem nutzen Angreifer die Hintertür bereits aus, um über die Werbeserver die Nutzer der jeweiligen Webseite anzugreifen.

Wer einen OpenX-Server betreibt, sollte schleunigst die von Heise Security veröffentlichte Anleitung zum Aufspüren der Hintertür befolgen und im Falle eines positiven Testergebnisses den Werbeserver abschalten, um seine Nutzer zu schützen. Heise hat erfahren, dass bei OpenX die Sicherheitslücke inzwischen bekannt ist und das Unternehmen an einem Security Advisory arbeitet. Besonders offen geht das Unternehmen nicht mit dem Fehler um. Eine Warnung, etwa über den Firmen-Twitter-Account oder Facebook, gibt es bisher nicht.

OpenX gehört zu den beliebtesten Werbeservern

Laut eigener Darstellung ist OpenX einer der führenden Werbeanbieter. Der Server ist bei vielen Webseiten beliebt, ist aber immer wieder durch Sicherheitslücken aufgefallen. Zuletzt warnte sogar das Bundesamt für Sicherheit in der Informationstechnik im April 2013 vor verseuchten OpenX-Servern auf zahlreichen populären Webseiten. Mit dem Angriffscode wurden Java, Flash, Adobe Reader und der Internet Explorer attackiert. Bereits im Januar warnte das BSI vor Sicherheitsproblemen im Werbeserver.

Die Reaktionszeit der OpenX-Macher ist zum Teil sehr lang. Im vergangenen Jahr fiel OpenX damit auf, mehrere Monate lang nicht reagiert zu haben. Erst aufgrund des Drucks von Sicherheitsexperte Brian Krebs wurde das Unternehmen doch noch aktiv. Die Probleme mit dem OpenX-Server haben der Popularität des Adservers bisher nicht geschadet.


eye home zur Startseite
DragonSGA 07. Aug 2013

Wenn dich meine Anleitung nicht interessiert, schreib doch einfach nichts dazu, statt so...

hw75 07. Aug 2013

Wenn heutzutage jemand alle Sicherheitslücken eines Programms schließt, steht die NSA...

beko 07. Aug 2013

Was im Artikel nicht rüber kommt: Das Repository ist sauber. Die fertigen Download...

Himmerlarschund... 07. Aug 2013

Ich finde auch, dass es möglich sein sollte, bekannte Quellen nachzutragen, um die...

Helites 07. Aug 2013

Geile Wortbildung. Raubstreamen.... Ist das wie ich verschenke Schocki und raube die...



Anzeige

Stellenmarkt
  1. dSPACE GmbH, Paderborn
  2. teamix gmbH, Nürnberg, Mainz, München, Bayreuth
  3. Bosch Communication Center Magdeburg GmbH, Berlin
  4. Continental AG, Frankfurt


Anzeige
Hardware-Angebote
  1. 49,90€ + 3,99€ Versand (Vergleichspreis ab 79€)
  2. 219,00€
  3. 115,00€ - Bestpreis!

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing
  2. Praxiseinsatz, Nutzen und Grenzen von Hadoop und Data Lakes


  1. Halo Wars 2 im Test

    Echtzeit-Strategie für Supersoldaten

  2. Autonome Systeme

    Microsoft stellt virtuelle Testplattform für Drohnen vor

  3. Limux

    Die tragische Geschichte eines Leuchtturm-Projekts

  4. Betriebssysteme

    Linux 4.10 beschleunigt und verbessert

  5. Supercomputer

    Der erste Exaflop-Rechner wird in China gebaut

  6. Thomas de Maizière

    Doch keine Vorratsdatenspeicherung für Whatsapp

  7. Automatisierung

    Europaparlament fordert Roboterregeln

  8. Elitebook 810 Revolve G3

    HP gibt die klassischen Convertible-Notebooks auf

  9. Connected Modular

    Tag Heuers neue Smartwatch soll hybrid sein

  10. Megaupload

    Kim Dotcom kann in die USA abgeschoben werden



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Pure Audio: Blu-ray-Audioformate kommen nicht aus der Nische
Pure Audio
Blu-ray-Audioformate kommen nicht aus der Nische

Prey angespielt: Das Monster aus der Kaffeetasse
Prey angespielt
Das Monster aus der Kaffeetasse
  1. Bethesda Softworks Prey bedroht die Welt im Mai 2017
  2. Ausblicke Abenteuer in Andromeda und Galaxy

Kernfusion: Angewandte Science-Fiction
Kernfusion
Angewandte Science-Fiction
  1. Kernfusion Wendelstein 7-X funktioniert nach Plan

  1. Re: "...eine Lösung, die einfach funktioniert."

    nille02 | 14:13

  2. Re: Interview mit Stadtrat Anne Hüber

    bjs | 14:11

  3. Re: So groß wie ein Fußballfeld...

    DetlevCM | 14:11

  4. Re: Lässt sich doch einfach zusammenfassen

    gadthrawn | 14:11

  5. Re: Wegen Betrugs?

    maboo | 14:10


  1. 14:00

  2. 13:12

  3. 12:07

  4. 12:06

  5. 11:59

  6. 11:40

  7. 11:27

  8. 11:26


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel