Freitag, 3. September 2010


Security aktuell

Montag, 2. Juni 2008 - aktualisierte Meldung

Vorhersagbarer Zufallszahlengenerator führt zur Erzeugung schwacher Schlüssel

Systeme:
Linux / Debian
Programm:
OpenSSL
Programmversion:
< 0.9.8c-4etch3, < 0.9.8g-9
Lösung:
Betroffen sind nur Debian sowie von Debian abgeleitete Distributionen wie z.B. Ubuntu. Andere Systeme können indirekt betroffen sein, wenn dort schwache Schlüssel importiert wurden.
Patches stehen zur Verfügung.
Nach der Installation der Patches sollten mit Versionen ab 0.9.8c-1 erzeugten Schlüssel durch neue ersetzt werden.
Nachtrag 14.5.:
Indirekt ist auch OpenSSH betroffen, auch dort müssen schwache Schlüssel ausgetauscht werden.
Nachtrag 15.5.:
Erste Exploits wurden veröffentlicht.
Nachtrag 16.5.:
Ein weiteres Testtool wurde veröffentlicht.
Nachtrag 2.6.:
Ein weiterer Exploit für SSH wurde veröffentlicht.
Nachtrag 3.6.:
Es wurden zwei Online-Tools zur Suche nach schwachen Schlüsseln veröffentlicht.
Gefährdungsstufe:
Gefährdungsstufe: 5 - sehr hoch
5 - sehr hoch Erklärung
Status:
Patch OK Erklärung
eine Seite zurück
zurück
an den Anfang der Seite
nach oben
diese Meldung drucken
drucken