Sicherheitslücke gefährdet fast alle Linux-Systeme

  • Allgemein

  • totsch
  • 773 Aufrufe 3 Antworten

Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

  • Sicherheitslücke gefährdet fast alle Linux-Systeme

    Sicherheitslücke gefährdet fast alle Linux-Systeme
    Eine schwerwiegende Sicherheitslücke klafft in der Glibc-Bibliothek, die in fast allen Linux-Systemen genutzt wird: Eine DNS-Funktion erlaubt die Ausführung von bösartigem Code.
    Nutzer sollten schnellstmöglich Updates installieren.

    Diese Sicherheitslücke hat es in sich:
    Mittels gezielter DNS-Antworten lässt sich unter Umständen die Namensauflösungsfunktion der Glibc-Bibliothek dazu bringen, fremden Code auszuführen.
    Die Glibc ist die Standard-C-Bibliothek der meisten gängigen Linux-Systeme. Praktisch alle namhaften Linux-Distributionen wie Debian, Ubuntu und Red Hat sind somit betroffen. Unter anderen Systemen kommt die Glibc eher selten zum Einsatz. Android und auch einige Embedded-Linux-Systeme nutzen andere C-Standardbibliotheken.

    selber komplette Meldung lesen
    .....................Geld allein macht nicht glücklich. Es gehören auch noch Aktien, Beteiligungen, Gold und Grundstücke dazu.
  • Betroffen sind i.d.R. "Standard-Linux-Systeme" wie die Mehrzahl der auf dem Markt erhältlichen Distributionen.
    Embedded Linux Systeme sind nicht zwangsläufig mit glibc ausgestattet, sondern können auch auf alternativen libc Bibliotheken basieren (uClibc, dietlibc, ...)

    Auch andere Unix Systeme basieren nicht zwangsläufig auf der anfälligen glibc Variante.

    Vor allem User von "vollständigen" Linux Systemen sollten sich um ein kurzfristiges Sicherheitsupdate kümmern!

    Im Zweifelsfall sucht ihr in eurer Lieblingssuchmaschine nach eurem System und "CVE-2015-7547"

    /bog
    IRC war gestern, ... heute haben wir den Chat

    realize your tasks, then take a deep breath and go for it!