Neuigkeiten Timeline

Tourismus, Reisen
Juni 2, 2026

Ascott zeigt, was Rooftops können

Logistik, Transport
Juni 2, 2026

Vierkammer Abrollcontainer für höchste Wirtschaftlichkeit

Unternehmen, Wirtschaft, Finanzen
Juni 2, 2026

Frequentis mit Global Player Award der Wirtschaftskammer Österreich ausgezeichnet

Elektro, Elektronik
Juni 2, 2026

Battery Show 2026: BURGER GROUP zeigt flexible Aktuator-Plattformen und Lösungen für Thermo- und Batterielademanagement

Handel, Dienstleistungen
Juni 2, 2026

DIHK zu Besuch bei Kustermann:

Medizin, Gesundheit, Wellness
Juni 2, 2026

GOTS fordert Aufnahme von sportlichen Leistungsanforderungen in die Schulpläne

Medizin, Gesundheit, Wellness
Juni 2, 2026

Prävention beginnt im Mund

Computer, Information, Telekommunikation
Juni 2, 2026

Hyland stellt nächste Generation von KI-Plattforminnovationen für das Agentic Enterprise vor

Wissenschaft, Forschung, Technik
Juni 2, 2026

Teilnehmende für Studie zur Verbesserung der Bioabfalltrennung gesucht

Freizeit, Buntes, Vermischtes
Juni 2, 2026

Orient Art Studio wächst: Neuer Standort in Kreuzberg

Maschinenbau
Juni 2, 2026

Weltneuheit von FUJI: Auto Kitting Station automatisiert erstmals das Bestücken von Feedern mit Gurtrollen

Auto, Verkehr
Juni 2, 2026

Beliebt, gepflegt und gehegt: Oldtimer

IT, NewMedia, Software
Juni 2, 2026

Komplexe Zeichnungsteile für die Luftfahrt: Becker Avionics hebt Beschaffung mit FACTUREE auf neue Flughöhe

Unternehmen, Wirtschaft, Finanzen
Juni 2, 2026

Mit gelebter Partnerschaft zu mehr Sicherheit: Avacon zu Gast bei DENIOS

Neue Linux-/Mac-Bedrohung schlimmer als Heartbleed? „Gegen Bash Bug Shellshock ist Heartbleed nur Spielzeug“

Ein Kommentar von Lucas Zaichkowsky, Enterprise Defence Architect bei AccessData

Die amerikanische Regierung warnt vor einer neuen Sicherheitslücke in Linux- und Apple Mac-Systemen wie OS X. Der sogenannte Bash Bug avanciert zu einer ernsten Bedrohung; Experten prognostizieren eine größere Gefahr als bei Heartbleed, denn die Schwachstelle besteht in der sogenannten „Bash“ (Bourne Again Shell), einem seit 30 Jahren genutzten Programm in Linux, über das man die Eingabe von Textbefehlen steuern kann. Im Gegensatz zum reinen Spy-Tool Heartbleed ermöglicht die Bash Bug die konkrete Kontrollübernahme des angegriffenen Systems.

Die „Shellshock“ getaufte Schwachstelle ermöglicht es Cyber-Kriminellen somit, auf Rechner und Webserver zuzugreifen, sie mit Schadsoftware zu infizieren, Daten abzugreifen oder gar zu verändern. Clevere Angreifer haben bereits den kriminellen Nutzen dieser Sicherheitslücke erkannt, sodass keine Zeit verschwendet werden sollte. Denn es gibt viele Software-Pakete, einschließlich Server-Software, die auf Befehle und Skripte angewiesen sind und Bash standardmäßig verwenden. Alle, die sich fragen, wie ernst diese Lücke im Vergleich zu Heartbleed ist, sollten wissen, dass das National Institute of Standards and Technology (NIST) in ihrem „Common Vulnerability Scoring System“ Heartbleed mit der Gefahrenstufe 5 bewertet haben. Die neue Bash-Schwachstelle wurde dagegen mit der maximalen Punktzahl von 10 bewertet. Dagegen wirkt Heartbleed wie Spielzeug.

Die Tatsache, dass die aktuelle Sicherheitsanfälligkeit schon seit so vielen Jahren in einem häufig genutzten Software-Paket mit einem für jedermann zugänglichen Quellcode entstanden ist, sollte deutlich machen, dass es noch viele unentdeckte Schwachstellen gibt. Angreifer werden immer Wege finden, um Systeme zu infiltrieren. Unternehmen weltweit sollten daher reagieren und ihre Systeme bis ins kleinste Detail überprüfen. Um Klarheit zu haben, ist es empfehlenswert, umgehend das eigene Netzwerk Intrusion Detection System zu prüfen oder ein solches System zu implementieren. Nur so lassen sich Angriffe erkennen und auch dokumentieren. Danach sollten Unternehmen alle mit dem Internet verbundenen Systeme scannen und entsprechende Patches installieren. Denn Hacker & Co. erkennen schnell, an welchen Punkten sie in ein unternehmensinternes System eindringen können.

Um auch langfristig geschützt zu sein, sollten Firmen auch Angriffe auf andere, ihnen ähnliche Unternehmen, beobachten. Ebenso ist es ratsam, dass sie ihre Mitarbeiter einschwören, sichere Passwörter zu verwenden. Denn häufig verwenden Mitarbeiter dieselben Passwörter für private und geschäftliche Zwecke. Es ist durchaus üblich, dass Angreifer, Benutzerkennwörter von einer Website abgreifen und sie dann verwenden, um in Unternehmensnetzwerke zu gelangen.“

Über AccessData:
Die AccessData Group ist seit 25 Jahren Wegbereiter für Entwicklungen im Bereich der digitalen Ermittlungen und entsprechender Unterstützung in Rechtsstreitigkeiten. Die Produktfamilie besteht aus Stand-Alone- und Enterprise-Class-Lösungen mit dem Fokus auf Digital Forensics, E-Discovery und Cyber Security. Hierzu gehören unter anderem die Produkte FTK, SilentRunner, Summation und das CIRT Security Framework. Sie ermöglichen digitale Untersuchungen jeder Art, wie z.B. Computerforensik, Vorfallsanalyse, Hosted Review Services, rechtliche Nachprüfungen und Compliance-Audits. Mehr als 100.000 User, die weltweit im Gesetzesvollzug, in Regierungsbehörden, Unternehmen und Rechtanwaltskanzleien etc. tätig sind, vertrauen bereits auf die AccessData Software-Lösungen. AccessData ist zudem Anbieter für Trainings und Zertifizierungen in den Bereichen digitale Forensik und Rechtsstreitigkeiten. Weitere Informationen unter www.accessdata.com.

Ansprechpartner (in Deutschland):
Abdeslam Afras
Regional Manager Continental Europe
E-Mail: aafras@accessdata.com

Firmenkontakt
AccessData Group
Frau Nicole Reid
1 Bedford Street – 3rd Floor
WC2E 9HG London
+44 2070107800
nreid@accessdata.com
http://www.accessdata.com

Pressekontakt
Sprengel & Partner GmbH
Herr Olaf Heckmann
Nisterstraße 3
56472 Nisterau
+49 (0)2661-912600
bo@sprengel-pr.com
http://www.sprengel-pr.com

(Visited 15 times, 1 visits today)

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert