Nachrichten, Gerüchte, Meldungen und Berichte aus der IT-Szene
Redaktion: Heinz Schmitz
Shellshock: Bin ich betroffen?
Nicht lange nach Heartbleed schreckt eine weitere bekannt gewordene Sicherheitslücke Privatanwender und Unternehmen auf: „Shellshock“, auch bekannt als „Bash Bug“. Und dies zurecht: Schließlich verwenden mehr als die Hälfte aller Server im Internet sowie Android-Telefone und die Mehrzahl der Geräte des Internets der Dinge das angreifbare Programm zum Eingeben von Befehlen, die Shell „bash“. Wer herausfinden will, ob sein Gerät oder Server angreifbar ist, kann ab sofort kostenlose Werkzeuge des japanischen IT-Sicherheitsanbieters Trend Micro nutzen. Diese spüren darüber hinaus erste entdeckte und auf diese Sicherheitslücke spezialisierte Schädlinge wie „BASHLITE“ auf und beseitigen sie.
Auf der Seite „Kostenloser Shellshock-Schutz“ (http://www.trendmicro.de/shellshock-bash-bug/index.html) hat Trend Micro kostenlose Werkzeuge zum Aufspüren und Absichern der Sicherheitslücke sowohl für Privatanwender als auch für Unternehmen zur Verfügung gestellt. Betreiber von Webservern können prüfen, ob ihre Systeme von der Sicherheitslücke betroffen sind und sie durch virtuelles Patchen abschirmen. Unternehmen können ihre Mitarbeiter vor dem Zugriff auf angreifbare Webserver schützen. Privatanwender können ebenfalls mittels Browsererweiterungen für den „Internet Explorer“ sowie „Chrome“ verhindern, auf Webserver zuzugreifen, von denen bekannt ist, dass sie über „Shellshock“ angegriffen werden können. Außerdem können sie ihre Android-Geräte auf ihre Angreifbarkeit hin prüfen lassen.
„Alle Welt spricht von der nicht mehr aufzuhaltenden Digitalisierung der Wirtschaft und dem Internet der Dinge. Und wie bei allen technischen Neuerungen scheint es auch dieses Mal so zu sein, dass an die Sicherheit zuletzt gedacht wird. Doch Gefahren wie die jetzt bekannt gewordene, aber in Wahrheit schon 25 Jahre alte Sicherheitslücke ‚Shellshock‘, alias ‚Bash Bug‘, schüren Zweifel an den versprochenen Segnungen der vollständigen Vernetzung jeder Art von Gerät“, erklärt Sicherheitsexperte Udo Schneider, Pressesprecher von Trend Micro. „Denn eine Infrastruktur ist umso verwundbarer, je komplexer, weil vernetzter sie arbeitet. Anbieter und Verbraucher müssen in Zukunft mehr Vorsicht walten lassen und sowohl beim Design als auch bei der Nutzung von Diensten und Produkten mehr an die Sicherheit denken.“
Weitere Informationen unter:
http://blog.trendmicro.de/was-sie-ueber-shellshock-alias-bash-bug-wissen-sollten/