Leck in Web-Protokoll gefährdet Firewalls und VPNs

Sicherheitsexperten haben vor einem Sicherheitsloch in einem wichtigen Internet-Protokoll gewarnt. Die Lücke im ISAKMP-Protokoll (Internet Security Association and Key Management Protocol) mache Systeme für Überlastungsangriffe und andere Attacken verletzbar, hieß es. Das Protokoll wird unter anderem in Firewalls und VPNs (Virtual Private Network) von Cisco Systems und Juniper Networks genutzt.

Wie schwer bestimmte Produkte betroffen seien, variiere von Hersteller zu Hersteller, hieß es in einer gemeinsamen Warnung des britischen NISCC (National Infrastructure Security Coordination Centre) und des finnischen CERT (Computer Emergency Response Team). Das NISCC stellte eine Liste aller Firmen online, die auf die Warnung bereits reagiert haben. Produkte von IBM und Microsoft sind demnach nicht betroffen, der Netzwerkausrüster 3Com prüft die Warnung noch.

Ein Juniper-Sprecher sagte in US-Medien, das Unternehmen wisse seit dem 28. Juli 2005 von dem Problem. In Software, die nach diesem Zeitpunkt veröffentlicht wurde, sei die Schwachstelle bereits geschlossen. Cisco veröffentlichte ein detailliertes Advisory. Gefährdet sind danach unter anderem die Software IOS, MDS Series SanOS und die PIX Firewall.

Silicon-Redaktion

Recent Posts

Managed Service Provider sollten Compliance-Checkbox-Falle vermeiden

Ausmaß der Gefahren ist umfassender als bisher wahrgenommen und ein handeln dringend erforderlich, warnt Andy…

7 Stunden ago

Cyber-physische Qualitätskontrolle

Merck bringt eine Digital-Trust-Plattform an den Markt. Deren Ziel: höhere Produktsicherheit und Schutz vor Produktfälschung.

7 Stunden ago

SAP IDM vor dem Aus

Mit dem bevorstehenden Support-Ende für SAP IDM müssen viele Unternehmen ihre IAM-Strategie überdenken, erklärt Moritz…

7 Stunden ago

Knime: KI wird praxisnäher, präziser und vertrauenswürdiger

KI-Trends 2025: Prädiktive KI rückt in den Fokus, autonome KI-Agenten noch nicht realisierbar.

8 Stunden ago

Digitaler Zwilling für klimafreundliches Fernwärme-Management

Fraunhofer-Forschende simulieren die Wärmeströme des gesamten Netzes, prognostizieren Lastspitzen und helfen bei der Planung neuer…

8 Stunden ago

Oracle: Cloud-Landschaft wird diverser und komplexer

Cloud-Trends 2025: Diversifizierung des Cloud-Marktes, Edge Cloud Transformation und Plattform-Compliance.

1 Tag ago