Leck in Web-Protokoll gefährdet Firewalls und VPNs

Sicherheitsexperten haben vor einem Sicherheitsloch in einem wichtigen Internet-Protokoll gewarnt. Die Lücke im ISAKMP-Protokoll (Internet Security Association and Key Management Protocol) mache Systeme für Überlastungsangriffe und andere Attacken verletzbar, hieß es. Das Protokoll wird unter anderem in Firewalls und VPNs (Virtual Private Network) von Cisco Systems und Juniper Networks genutzt.

Wie schwer bestimmte Produkte betroffen seien, variiere von Hersteller zu Hersteller, hieß es in einer gemeinsamen Warnung des britischen NISCC (National Infrastructure Security Coordination Centre) und des finnischen CERT (Computer Emergency Response Team). Das NISCC stellte eine Liste aller Firmen online, die auf die Warnung bereits reagiert haben. Produkte von IBM und Microsoft sind demnach nicht betroffen, der Netzwerkausrüster 3Com prüft die Warnung noch.

Ein Juniper-Sprecher sagte in US-Medien, das Unternehmen wisse seit dem 28. Juli 2005 von dem Problem. In Software, die nach diesem Zeitpunkt veröffentlicht wurde, sei die Schwachstelle bereits geschlossen. Cisco veröffentlichte ein detailliertes Advisory. Gefährdet sind danach unter anderem die Software IOS, MDS Series SanOS und die PIX Firewall.

Silicon-Redaktion

Recent Posts

Zwischen Safety und Security: Balanceakt der Industriesicherheit

Die Vernetzung in der Industrie optimiert mit KI Prozesse und reduziert mit Predictive Maintenance ungeplante…

1 Tag ago

KI-Reifegrad-Studie: Viele Unternehmen stehen noch am Anfang

Enterprise AI Maturity Index von ServiceNow: Im Durchschnitt erreichen Unternehmen nur einen KI-Reifegrad von 44…

1 Tag ago

Das Wiederaufleben USB-basierter Angriffe

Wer auf Wechselmedien – wie USB-Laufwerke – angewiesen ist, muss wachsam bleiben, da diese Geräte…

1 Tag ago

KI in Unternehmen – Die Zukunft der Digitalisierung

Das Thema künstliche Intelligenz wird immer relevanter. Diese Technologie hat Einfluss auf Arbeitsweisen, Politik und…

1 Tag ago

S/4HANA-Migration: Verzögerung vorprogrammiert?

SAP S/4HANA-Transformationen sind äußerst komplex und verlaufen oft nicht wie geplant – oder scheitern sogar…

2 Tagen ago

Black Friday: Ein Blick auf den Schnäppchen-Hype

Der Black Friday, der in den USA traditionell am Freitag nach Thanksgiving gefeiert wird, hat…

2 Tagen ago