Abo
  • Services:

SSL-Lücke: Noch mindestens 300.000 Server anfällig für Heartbleed

Zwei Monate, nachdem die Heartbleed genannte Sicherheitslücke bekannt wurde, sind immer noch Hunderttausende über das Internet erreichbare Server ungepatcht. Dies behauptet ein Security-Unternehmen aus den USA, das vor einem Monat deutlich mehr frisch gepatchte Systeme fand.

Artikel veröffentlicht am ,
Der Heartbleed-Bug ist offenbar auch in Routern vorhanden.
Der Heartbleed-Bug ist offenbar auch in Routern vorhanden. (Bild: EFF)

Errata Systems hat bereits zum dritten Mal mittels eines massenhaften Scans von IP-Adressen nach Systemen gesucht, die über das Internet erreichbar und anfällig für die Heartbleed-Lücke sind. Zuerst wurde diese Untersuchung kurz nach der Entdeckung des schwerwiegenden Fehlers in OpenSSL durchgeführt, damals wurden rund 615.000 Systeme gefunden, bei denen sich der Bug ausnutzen ließ.

Stellenmarkt
  1. Hornbach-Baumarkt-AG, Neustadt an der Weinstraße
  2. Netze BW GmbH, Karlsruhe

Einen Monat später waren es nur noch rund 318.000 Server, Ende Juni 2014 - beim dritten Scan - allerdings immer noch gut 309.000 Systeme. Errata schließt daraus, dass viele Administratoren nach der ersten Aufregung um die bisher größte Sicherheitslücke bei SSL-Verschlüsselung sogar die Bemühungen um einen Patch eingestellt hätten. Einige Systeme, so die Sicherheitsforscher, würden zwar mit der Zeit durch neue ersetzt, welche den Fehler dann nicht mehr aufweisen würden.

Errata gibt offen zu, dass sein Programm "Masscan", mit dem die Tests durchgeführt werden, inzwischen von Firewalls entdeckt werden könnte. Es sei also gar nicht möglich, manche Systeme auf Anfälligkeit für Heartbleed zu prüfen. Das erklärt auch, warum beim ersten Scan rund 28 Millionen Systeme auf SSL-Anfragen geantwortet hätten, beim zweiten aber nur noch 22 Millionen. Wie viele Anlagen beim dritten Versuch gefunden wurden, geht aus den aktuellen Angaben nicht hervor.

Die tatsächliche Zahl der erreichbaren Server mit Heartbleed-Bug kann zudem noch deutlich über den genannten Angaben liegen, wie die Masscan-Programmierer erklären. Das Tool nimmt nämlich nur Verbindungen mit je einer IP-Adresse auf. Hinter dieser können aber, wie vor allem bei kleinen Websites, die in einem fremden Rechenzentrum gehostet werden, eine Vielzahl an Online-Präsenzen hängen. Diese Server hängen üblicherweise an einem gemeinsamen Load Balancer, und Masscan landet bei seinen Tests nur bei diesem Gerät.



Anzeige
Spiele-Angebote
  1. 54,99€ mit Vorbesteller-Preisgarantie (Release 05.10.)
  2. 20,99€ - Release 07.11.
  3. (-33%) 39,99€
  4. (-40%) 23,99€

gadthrawn 24. Jun 2014

Genau das Szenario empfinde ich als weit verbreitet. Webshopsysteme gibt es sehr viele...

Me.MyBase 24. Jun 2014

Nein, das wäre IMHO dann "gekauft wie besehen". Wenn der Nutzer weiß, dass er...


Folgen Sie uns
       


Reflections Raytracing Demo (RTX 2080 Ti vs. GTX 1080 Ti)

Wir haben die Reflections Raytracing Demo auf einer Nvidia Geforce RTX 2080 Ti und auf einer GTX 1080 Ti ablaufen lassen.

Reflections Raytracing Demo (RTX 2080 Ti vs. GTX 1080 Ti) Video aufrufen
Shine 3: Neuer Tolino-Reader bringt mehr Lesekomfort
Shine 3
Neuer Tolino-Reader bringt mehr Lesekomfort

Die Tolino-Allianz bringt das Nachfolgemodell des Shine 2 HD auf den Markt. Das Shine 3 erhält mehr Ausstattungsdetails aus der E-Book-Reader-Oberklasse. Vor allem beim Lesen macht sich das positiv bemerkbar.
Ein Hands on von Ingo Pakalski

  1. E-Book-Reader Update macht Tolino-Geräte unbrauchbar

LittleBits Hero Inventor Kit: Die Lizenz zum spaßigen Lernen
LittleBits Hero Inventor Kit
Die Lizenz zum spaßigen Lernen

LittleBits gehört mittlerweile zu den etablierten und erfolgreichen Anbietern für Elektronik-Lehrkästen. Für sein neues Set hat sich der Hersteller eine Lizenz von Marvel Comics gesichert. Versucht LittleBits mit den berühmten Superhelden von Schwächen abzulenken? Wir haben es ausprobiert.
Von Alexander Merz


    Mobile-Games-Auslese: Bezahlbare Drachen und dicke Bären
    Mobile-Games-Auslese
    Bezahlbare Drachen und dicke Bären

    Rundenbasierte Strategie auf dem Smartphone mit Chaos Reborn Adventure Fantasy von Nintendo in Dragalia Lost - und dicke Alpha-Bären: Die Mobile Games des Monats bieten spannende Unterhaltung für jeden Geschmack.
    Von Rainer Sigl

    1. Mobile-Games-Auslese Städtebau und Lebenssimulation für unterwegs
    2. Mobile-Games-Auslese Barbaren und andere knuddelige Fantasyhelden
    3. Seismic Games Niantic kauft Entwickler von Marvel Strike Force

      •  /