Shellshock: Bin ich betroffen? Shellshock: Bin ich betroffen? - Computerwelt

Computerwelt: Aktuelle IT-News Österreich


30.09.2014 pi

Shellshock: Bin ich betroffen?

Trend Micro bietet Privatanwendern und Unternehmen kostenlose Werkzeuge zum Schutz vor der Sicherheitslücke "Shellshock" alias "Bash Bug".

Shellshock: Schlimmer als Heartbleed?

Shellshock: Schlimmer als Heartbleed?

© Public Domain

Nicht lange nach Heartbleed schreckt eine weitere bekannt gewordene Sicherheitslücke Privatanwender und Unternehmen auf: "Shellshock", auch bekannt als "Bash Bug". Und dies zurecht: Schließlich verwenden mehr als die Hälfte aller Server im Internet sowie Android-Telefone und die Mehrzahl der Geräte des Internets der Dinge das angreifbare Programm zum Eingeben von Befehlen, die Shell "bash". Wer herausfinden will, ob sein Gerät oder Server angreifbar ist, kann ab sofort kostenlose Werkzeuge des japanischen IT-Sicherheitsanbieters Trend Micro nutzen. Diese spüren darüber hinaus erste entdeckte und auf diese Sicherheitslücke spezialisierte Schädlinge wie "BASHLITE" auf und beseitigen sie. Schließlich bietet Trend Micro auch eine kostenlose Testversion seiner Lösung zum virtuellen Schließen der Sicherheitslücke an.

Auf der Seite "Kostenloser Shellshock-Schutz" hat Trend Micro kostenlose Werkzeuge zum Aufspüren und Absichern der Sicherheitslücke sowohl für Privatanwender als auch für Unternehmen zur Verfügung gestellt. Betreiber von Webservern können prüfen, ob ihre Systeme von der Sicherheitslücke betroffen sind und sie durch virtuelles Patchen abschirmen. Unternehmen können ihre Mitarbeiter vor dem Zugriff auf angreifbare Webserver schützen. Privatanwender können ebenfalls mittels Browsererweiterungen für den "Internet Explorer" sowie "Chrome" verhindern, auf Webserver zuzugreifen, von denen bekannt ist, dass sie über "Shellshock" angegriffen werden können. Außerdem können sie ihre Android-Geräte auf ihre Angreifbarkeit hin prüfen lassen.

"Alle Welt spricht von der nicht mehr aufzuhaltenden Digitalisierung der Wirtschaft und dem Internet der Dinge. Und wie bei allen technischen Neuerungen scheint es auch dieses Mal so zu sein, dass an die Sicherheit zuletzt gedacht wird. Doch Gefahren wie die jetzt bekannt gewordene, aber in Wahrheit schon 25 Jahre alte Sicherheitslücke ‚Shellshock‘, alias ‚Bash Bug‘, schüren Zweifel an den versprochenen Segnungen der vollständigen Vernetzung jeder Art von Gerät", erklärt Sicherheitsexperte Udo Schneider, Pressesprecher von Trend Micro. "Denn eine Infrastruktur ist umso verwundbarer, je komplexer, weil vernetzter sie arbeitet. Anbieter und Verbraucher müssen in Zukunft mehr Vorsicht walten lassen und sowohl beim Design als auch bei der Nutzung von Diensten und Produkten mehr an die Sicherheit denken."

Weitere Informationen zu "Shellshock" alias "Bash Bug" stehen im deutschsprachigen Trend Micro-Blog zur Verfügung. (pi)

Diesen Artikel

Bewertung:

Übermittlung Ihrer Stimme...
Noch nicht bewertet. Seien Sie der Erste, der diesen Artikel bewertet!
Klicken Sie auf den Bewertungsbalken, um diesen Artikel zu bewerten.
  Sponsored Links:

IT-News täglich per Newsletter

E-Mail:
Weitere CW-Newsletter

CW Premium Zugang

Whitepaper und Printausgabe lesen.  

kostenlos registrieren

Aktuelle Praxisreports

(c) FotoliaHunderte Berichte über IKT Projekte aus Österreich. Suchen Sie nach Unternehmen oder Lösungen.

Zum Thema

  • Matrix42 AG

    Matrix42 AG Mobile Lösungen und Applikationen, Zugangs- und Zutrittskontrolle, Security Audits, Übernahme von Softwareprojekten, Programmierung, IT-Asset- und Lizenzmanagement, IKT-Consulting,... mehr
  • eyepin GmbH

    eyepin GmbH Application Service Providing, Auftragsentwicklung für Software, Individual-Softwareentwicklung, Programmierung, Übernahme von Softwareprojekten mehr
  • free-com solutions gmbh

    free-com solutions gmbh Werbewirtschaft, Wasser- und Energieversorgung, Vereine und Verbände, Umweltschutz, Touristik, Personenverkehr, Öffentliche Verwaltung,... mehr
  • Snap Consulting - Systemnahe Anwendungsprogrammierung u Beratung GmbH

    Snap Consulting - Systemnahe Anwendungsprogrammierung u Beratung GmbH Wasser- und Energieversorgung, Öffentliche Verwaltung, Medizin und Gesundheitswesen, Maschinen- und Anlagenbau, Luft- und Raumfahrttechnik, Logistik, Konsumgüterindustrie,... mehr

Hosted by:    Security Monitoring by: